CVE-2025-15587
CERT.pl
⚪ Do wiadomości
Niska uprzywilejowana osoba może uzyskać dostęp do hasła administratora w urządzeniach Tinycontrol, co prowadzi do poważnych naruszeń bezpieczeństwa.
CVSS
0.0
EPSS
0.0%
Exploit
none
Vendor
Opis źródłowy (NVD)
Tinycontrol devices such as tcPDU and LAN Controllers LK3.5, LK3.9 and LK4 allow a low privileged user to read an administrator's password by directly accessing a specific resource inaccessible via a graphical interface. This issue has been fixed in firmware versions: 1.36 (for tcPDU), 1.67 (for LK3.5 - hardware versions: 3.5, 3.6, 3.7 and 3.8), 1.75 (for LK3.9 - hardware version 3.9) and 1.38 (for LK4 - hardware version 4.0).
Alert CERT.pl
Podatności w oprogramowaniu urządzeń tinycontrol
https://cert.pl/posts/2026/03/CVE-2025-11500/
brak
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 0.0 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 0.0% |
| Opublikowano (NVD) | 2026-03-16 14:17:56 UTC |
| Ostatnia modyfikacja (NVD) | 2026-03-16 14:53:46 UTC |
Referencje
- https://cert.pl/en/posts/2026/03/CVE-2025-11500/ (cvd@cert.pl)
- https://tinycontrol.pl/en/archives/lan-controller-35/downloads/#firmware (cvd@cert.pl)
- https://tinycontrol.pl/en/lk39/downloads/#firmware (cvd@cert.pl)
- https://tinycontrol.pl/en/lk4/downloads/#firmware (cvd@cert.pl)
- https://tinycontrol.pl/en/tcpdu/downloads/#firmware (cvd@cert.pl)