Vulnerabilidade de falsificação de pedidos cruzados (CSRF) na aplicação web da versão de firmware do saTECH BCU 2.1.3, que poderia permitir que um atacante local não autêntico explorasse sessões de administrador ativo e executasse ações maliciosas. As ações maliciosas que podem ser executadas pelo atacante dependem do usuário logado, e podem incluir reiniciar o dispositivo ou modificar papéis e permissões. O registro de base de dados de vulnerabilidade nacional CVE- 2025 - 2863 foi publicado em 2025 - 03 - 28 T 14: 15: 21.410 Z e última modificação em 2026 - 06 - 17 T 09: 07: 45.373 Z. O seu estado gravado é analisado.
métricas de vulnerabilidade gravadas: CVSS 4.0, pontuação de base 5.7, gravidade MEDIUM, vetor CVSS: 4.0 /AV:L/AC:H/AT:N/PR:N/UI:A/VC:L/VI:L/VA:H/SC:N/SI:N/África do Sul:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X; CVSS 3.1, pontuação de base 7.8, gravidade HIGH, vetor CVSS: 3.1 /AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H, pontuação de exploração 1.8, pontuação de impacto 5.9; CVSS. Classificações de fraqueza associadas: CWE- 352.
Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: firmware arteche satech bcu, arteche satech bcu. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.