SaTECH BCU, em sua versão de firmware 2.1.3, executa fraca criptografia de senha. Isto permite que um atacante com acesso ao sistema ou site do dispositivo obtenha as credenciais, uma vez que os métodos de armazenamento usados não são fortes o suficiente em termos de criptografia. O registro de base de dados de vulnerabilidade nacional CVE- 2025 - 2862 foi publicado em 2025 - 03 - 28 T 14: 15: 21.257 Z e última modificação em 2026 - 06 - 17 T 09: 07: 45.247 Z. O seu estado gravado é analisado.
métricas de vulnerabilidade gravadas: CVSS 4.0, pontuação de base 6.9, gravidade MEDIUM, vetor CVSS: 4.0 /AV:A/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/África do Sul:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/S:X/AU:X/R:X/V:X/X/RE:X/U:X; CVSS 3.1, pontuação de base 7.5, gravidade HIGH, vetor CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N, pontuação de exploração 3.9, pontuação de impacto 3.6; CVSS. Classificações de fraqueza associadas: CWE- 261.
Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: firmware arteche satech bcu, arteche satech bcu. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.