CVE-2025-15587

HIGH CVSS 4.0: 8,6 EPSS 0.05%
Обновлено 16 марта 2026
Tinycontrol
Параметр Значение
CVSS 8,6 (HIGH)
Тип уязвимости CWE-425 (Принудительный просмотр)
Поставщик Tinycontrol
Публичный эксплойт Нет

Устройства Tinycontrol, такие как tcPDU и LAN-контроллеры LK3.5, LK3.9 и LK4, позволяют пользователю с низким уровнем привилегий читать пароль администратора путем прямого доступа к определенному ресурсу, недоступному через графический интерфейс. Эта проблема исправлена ​​в версиях прошивки: 1.36 (для tcPDU), 1.67 (для LK3.5 — аппаратные версии: 3.5, 3.6, 3.7 и 3.8), 1.75 (для LK3.9 — аппаратная версия 3.9) и 1.38 (для LK4 — аппаратная версия 4.0).

Показать оригинальное описание (EN)

Tinycontrol devices such as tcPDU and LAN Controllers LK3.5, LK3.9 and LK4 allow a low privileged user to read an administrator's password by directly accessing a specific resource inaccessible via a graphical interface. This issue has been fixed in firmware versions: 1.36 (for tcPDU), 1.67 (for LK3.5 - hardware versions: 3.5, 3.6, 3.7 and 3.8), 1.75 (for LK3.9 - hardware version 3.9) and 1.38 (for LK4 - hardware version 4.0).

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Связанные уязвимости