CVE-2025-41648

An unauthenticated remote attacker can bypass the login to the web application of the affected devices making it possible to access and change all available settings of the IndustrialPI.
Configurations

No configuration.

History

03 Jul 2025, 15:14

Type Values Removed Values Added
Summary
  • (es) Un atacante remoto no autenticado puede eludir el inicio de sesión en la aplicación web de los dispositivos afectados, lo que permite acceder y cambiar todas las configuraciones disponibles de IndustrialPI.

01 Jul 2025, 08:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-07-01 08:15

Updated : 2025-07-03 15:14


NVD link : CVE-2025-41648

Mitre link : CVE-2025-41648

CVE.ORG link : CVE-2025-41648


JSON object : View

Products Affected

No product.

CWE
CWE-704

Incorrect Type Conversion or Cast