Falha crítica de autenticação no Gigatech PDV5701 expõe serviço WebSocket a ataques remotos
Pesquisadores de segurança identificaram uma falha crítica de autenticação no Gigatech PDV5701 versão 1.0.31_240305_112640. A vulnerabilidade está no componente de serviço WebSocket e pode ser explorada remotamente através do arquivo /index.html, permitindo que atacantes contornem completamente a autenticação.
O exploit já é público, e o fornecedor foi contatado cedo, mas não respondeu, deixando os sistemas afetados perigosamente expostos. Com pontuação CVSS de até 10.0, é um problema de severidade máxima que exige correção imediata, restrição de acesso remoto e monitoramento constante.