
🚨 CVE-2025-25037: Aquatronica Controller System Co... Unauthenticated tcp.php endpoint spills plaintext admin creds via crafted POST - aquarium controllers become IoT botnet... https://zerodaysignal.com/vulnerability/CVE-2025-25037 #netsec #vulnerability #CVE #sysadmin #zeroday
Post summary
CVE-2025-25037 allows unauthenticated access to a tcp.php endpoint, leaking plaintext admin credentials and enabling aquarium controllers to be hijacked into an IoT botnet; PoC information is available via ZeroDaySignal.
