Uma vulnerabilidade classificada como problemática foi encontrada no aplicativo Audi Universal Traffic Recorder 2.0. Afetado é uma função desconhecida das Credenciais FTP do componente. A manipulação leva ao uso de senha codificada com hard. Atacar localmente é um requisito. A complexidade de um ataque é bastante alta. A exploração é dita para ser difícil. A exploração foi divulgada ao público e pode ser usada. Atualizar para a versão 2.89 e 2.90 é capaz de abordar este problema. É recomendado atualizar o componente afetado. O fornecedor foi contatado cedo sobre estes problemas e agiu muito profissional. Versão 2.89 está corrigindo este problema para novos clientes e 2.90 vai corrigi- lo para os clientes existentes. O registro de base de dados de vulnerabilidade nacional CVE- 2025 - 2555 foi publicado em 2025 - 03 - 20 T 18: 15: 20.197 Z e última modificação em 2026 - 06 - 17 T 09: 07: 10.243 Z. O estado registrado é Diferido.

métricas de vulnerabilidade gravadas: CVSS 4.0, pontuação de base 2.1, gravidade LOW, vetor CVSS: 4.0 /AV:L/AC:H/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/África do Sul:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X; CVSS 3.1, pontuação de base 2.9, gravidade LOW, vetor CVSS: 3.1 /AV:L/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N, pontuação de exploração 1.4, pontuação de impacto 1.4; CVSS 2.0, pontuação de base 1.2, vetor AV:L/AC:H/Au:N/C:P/I:N/A:N, pontuação de exploração 1.9, pontuação de impacto 2.9. Classificações de fraqueza associadas: CWE- 255, CWE- 259.

O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.