CVE-2025-15587

CERT.pl
⚪ Do wiadomości

Niska uprzywilejowana osoba może uzyskać dostęp do hasła administratora w urządzeniach Tinycontrol, co prowadzi do poważnych naruszeń bezpieczeństwa.

CVSS
0.0
EPSS
0.0%
Exploit
none
Vendor
Opis źródłowy (NVD)

Tinycontrol devices such as tcPDU and LAN Controllers LK3.5, LK3.9 and LK4 allow a low privileged user to read an administrator's password by directly accessing a specific resource inaccessible via a graphical interface. This issue has been fixed in firmware versions: 1.36 (for tcPDU), 1.67 (for LK3.5 - hardware versions: 3.5, 3.6, 3.7 and 3.8), 1.75 (for LK3.9 - hardware version 3.9) and 1.38 (for LK4 - hardware version 4.0).

Alert CERT.pl

Podatności w oprogramowaniu urządzeń tinycontrol

https://cert.pl/posts/2026/03/CVE-2025-11500/
brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS0.0
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.0%
Opublikowano (NVD)2026-03-16 14:17:56 UTC
Ostatnia modyfikacja (NVD)2026-03-16 14:53:46 UTC
Referencje