CVE-2025-67039

NONE EPSS 0.06%
Обновлено 11 марта 2026
Lantronix
Параметр Значение
Поставщик Lantronix
Публичный эксплойт Нет

Проблема была обнаружена в Lantronix EDS3000PS 3.1.0.0R2. Аутентификацию на страницах управления можно обойти, добавив определенный суффикс к URL-адресу и отправив заголовок авторизации, в котором в качестве имени пользователя используется «admin».

Показать оригинальное описание (EN)

An issue was discovered in Lantronix EDS3000PS 3.1.0.0R2. The authentication on management pages can be bypassed by appending a specific suffix to the URL and by sending an Authorization header that uses "admin" as the username.