CWE- 1188: Inicialização de um recurso com uma vulnerabilidade padrão insegura existe que pode fazer com que um atacante execute comandos não autorizados quando as credenciais de senha padrão do sistema não foram alteradas no primeiro uso. O nome de usuário padrão não é mostrado corretamente na interface WebHMI. O registro de base de dados de vulnerabilidade nacional CVE- 2025 - 1960 foi publicado em 2025 - 03 - 12 T 16: 15: 20.797 Z e última modificação em 2026 - 06 - 17 T 08: 40: 26.117 Z. O estado registrado é Diferido.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 9.8, gravidade CRÍTICA, vetor CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H, pontuação de exploração 3.9, pontuação de impacto 5.9; CVSS. Classificações de fraqueza associadas: CWE- 1188.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.