PT-2025-13526 · Satech · Satech Bcu

Aarón Flecha

·

Publicado

2025-03-28

·

Atualizado

2025-03-28

·

CVE-2025-2863

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Firmware saTECH BCU versão 2.1.3
Descrição O problema está relacionado a uma vulnerabilidade de falsificação de solicitação entre sites (CSRF) na aplicação web, que poderia permitir que um atacante local não autenticado explorasse sessões ativas de administrador e executasse ações maliciosas. As ações maliciosas que podem ser executadas pelo atacante dependem do usuário logado e podem incluir reiniciar o dispositivo ou modificar funções e permissões.
Recomendações Para o firmware saTECH BCU versão 2.1.3, considere implementar medidas de segurança adicionais para prevenir ataques CSRF, como validar solicitações para garantir que venham de uma fonte autêntica, até que um patch esteja disponível. Como solução temporária, restrinja o acesso à aplicação web para minimizar o risco de exploração.

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-2863

Produtos afetados

Satech Bcu