Tycon Systems TPDIN-Monitor-WEB2'nin web yönetim arayüzü, oturum açma işlemi sırasında kimlik bilgilerinin sunucu tarafında doğrulanmasını gerçekleştirmez. Kimliği doğrulanmamış uzak bir saldırgan, her iki kimlik bilgisi alanı için de boş değerler göndererek kimlik doğrulama kontrolünü atlayabilir ve geçerli bir yönetim oturumu oluşturabilir. Bu, aşağıdakiler de dahil olmak üzere cihaz kontrollerine tam erişim sağlar:
CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API