Логотип exploitDog
bind:CVE-2025-55443
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2025-55443

Количество 3

Количество 3

nvd логотип

CVE-2025-55443

6 месяцев назад

Telpo MDM 1.4.6 thru 1.4.9 for Android contains sensitive administrator credentials and MQTT server connection details (IP/port) that are stored in plaintext within log files on the device's external storage. This allows attackers with access to these logs to: 1. Authenticate to the MDM web platform to execute administrative operations (device shutdown/factory reset/software installation); 2. Connect to the MQTT server to intercept/publish device data.

CVSS3: 9.1
EPSS: Низкий
github логотип

GHSA-6pcj-93vx-9466

6 месяцев назад

Telpo MDM 1.4.6 thru 1.4.9 for Android contains sensitive administrator credentials and MQTT server connection details (IP/port) that are stored in plaintext within log files on the device's external storage. This allows attackers with access to these logs to: 1. Authenticate to the MDM web platform to execute administrative operations (device shutdown/factory reset/software installation); 2. Connect to the MQTT server to intercept/publish device data.

CVSS3: 9.1
EPSS: Низкий
fstec логотип

BDU:2025-07166

около 1 года назад

Уязвимость платформы управления мобильными устройствами Telpo MDM, связанная с раскрытием информации через регистрационные файлы, позволяющая нарушителю получить несанкционированный доступ к системе с административными правами и нарушить конфиденциальность, целостность и доступность защищаемой информации

CVSS3: 7.6
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2025-55443

Telpo MDM 1.4.6 thru 1.4.9 for Android contains sensitive administrator credentials and MQTT server connection details (IP/port) that are stored in plaintext within log files on the device's external storage. This allows attackers with access to these logs to: 1. Authenticate to the MDM web platform to execute administrative operations (device shutdown/factory reset/software installation); 2. Connect to the MQTT server to intercept/publish device data.

CVSS3: 9.1
0%
Низкий
6 месяцев назад
github логотип
GHSA-6pcj-93vx-9466

Telpo MDM 1.4.6 thru 1.4.9 for Android contains sensitive administrator credentials and MQTT server connection details (IP/port) that are stored in plaintext within log files on the device's external storage. This allows attackers with access to these logs to: 1. Authenticate to the MDM web platform to execute administrative operations (device shutdown/factory reset/software installation); 2. Connect to the MQTT server to intercept/publish device data.

CVSS3: 9.1
0%
Низкий
6 месяцев назад
fstec логотип
BDU:2025-07166

Уязвимость платформы управления мобильными устройствами Telpo MDM, связанная с раскрытием информации через регистрационные файлы, позволяющая нарушителю получить несанкционированный доступ к системе с административными правами и нарушить конфиденциальность, целостность и доступность защищаемой информации

CVSS3: 7.6
0%
Низкий
около 1 года назад

Уязвимостей на страницу