Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Keepb1Lue

#30347de 53,639
8.7CVSS total
Vulnerabilidades · 1
PT-2025-34953
8.7
2025-08-27
Spon Communications · Spon Ip Network Broadcast System · CVE-2024-13982
Nome do Software Vulnerável e Versões Afetadas: SPON IP Network Broadcast System (versões afetadas não especificadas) Descrição: O SPON IP Network Broadcast System, uma plataforma de transmissão de áudio digital desenvolvida pela SPON Communications, contém uma falha de leitura arbitrária de arquivos. O problema decorre de uma validação de entrada inadequada no parâmetro `jsondata[url]` dentro do endpoint `/rj get token.php`. Isso permite que atacantes realizem traversia de diretório e acessem arquivos sensíveis no servidor. Um atacante remoto não autenticado pode explorar essa falha enviando uma requisição POST forjada para ler arquivos arbitrários, potencialmente expondo configurações do sistema, credenciais ou lógica interna. Recomendações: Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.