PT-2025-13670 · Legrand · Legrand Sms Powerview

Publicado

2025-03-31

·

Atualizado

2025-03-31

·

CVE-2025-2982

CVSS v2.0

6.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas Legrand SMS PowerView versões 1.x
Descrição Foi identificada uma vulnerabilidade crítica que permite a inclusão remota de arquivos por meio da manipulação do argumento redirect em uma função desconhecida. Isso pode ser explorado remotamente. A vulnerabilidade foi divulgada publicamente.
Recomendações Para o Legrand SMS PowerView versões 1.x, como medida temporária, considere restringir o acesso à função vulnerável até que um patch esteja disponível. Evite utilizar o argumento redirect nos endpoints da API afetados até que a questão seja resolvida. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-2982

Produtos afetados

Legrand Sms Powerview