Gamepad
Pesquisadores de segurança identificaram uma falha crítica de autenticação no Gigatech PDV5701 versão 1.0.31_240305_112640. A vulnerabilidade está no componente de serviço WebSocket e pode ser explorada remotamente através do arquivo /index.html, permitindo que atacantes contornem completamente a autenticação.

O exploit já é público, e o fornecedor foi contatado cedo, mas não respondeu, deixando os sistemas afetados perigosamente expostos. Com pontuação CVSS de até 10.0, é um problema de severidade máxima que exige correção imediata, restrição de acesso remoto e monitoramento constante.

Falha crítica de autenticação no Gigatech PDV5701 expõe serviço WebSocket a ataques remotos

Pesquisadores de segurança identificaram uma falha crítica de autenticação no Gigatech PDV5701 versão 1.0.31_240305_112640. A vulnerabilidade está no componente de serviço WebSocket e pode ser explorada remotamente através do arquivo /index.html, permitindo que atacantes contornem completamente a autenticação.

O exploit já é público, e o fornecedor foi contatado cedo, mas não respondeu, deixando os sistemas afetados perigosamente expostos. Com pontuação CVSS de até 10.0, é um problema de severidade máxima que exige correção imediata, restrição de acesso remoto e monitoramento constante.

Autor: Ivan Carlos

Publicado: 2026-09-22 00:10

Atualizado: 2026-09-22 00:10