PT-2025-13526 · Satech · Satech Bcu
Aarón Flecha
·
Publicado
2025-03-28
·
Atualizado
2025-03-28
·
CVE-2025-2863
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Firmware saTECH BCU versão 2.1.3
Descrição
O problema está relacionado a uma vulnerabilidade de falsificação de solicitação entre sites (CSRF) na aplicação web, que poderia permitir que um atacante local não autenticado explorasse sessões ativas de administrador e executasse ações maliciosas. As ações maliciosas que podem ser executadas pelo atacante dependem do usuário logado e podem incluir reiniciar o dispositivo ou modificar funções e permissões.
Recomendações
Para o firmware saTECH BCU versão 2.1.3, considere implementar medidas de segurança adicionais para prevenir ataques CSRF, como validar solicitações para garantir que venham de uma fonte autêntica, até que um patch esteja disponível. Como solução temporária, restrinja o acesso à aplicação web para minimizar o risco de exploração.
Correção
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Satech Bcu