CVE-2025-46414

The affected product does not limit the number of attempts for inputting the correct PIN for a registered product, which may allow an attacker to gain unauthorized access using brute-force methods if they possess a valid device serial number. The API provides clear feedback when the correct PIN is entered. This vulnerability was patched in a server-side update on April 6, 2025.
Configurations

No configuration.

History

15 Apr 2026, 00:35

Type Values Removed Values Added
Summary
  • (es) El producto afectado no limita el número de intentos para introducir el PIN correcto de un producto registrado, lo que podría permitir que un atacante obtenga acceso no autorizado mediante ataques de fuerza bruta si posee un número de serie válido del dispositivo. La API proporciona una respuesta clara al introducir el PIN correcto. Esta vulnerabilidad se corrigió en una actualización del servidor el 6 de abril de 2025.

08 Aug 2025, 17:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-08-08 17:15

Updated : 2026-04-15 00:35


NVD link : CVE-2025-46414

Mitre link : CVE-2025-46414

CVE.ORG link : CVE-2025-46414


JSON object : View

Products Affected

No product.

CWE
CWE-307

Improper Restriction of Excessive Authentication Attempts