PT-2025-13670 · Legrand · Legrand Sms Powerview
Publicado
2025-03-31
·
Atualizado
2025-03-31
·
CVE-2025-2982
CVSS v2.0
6.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
Legrand SMS PowerView versões 1.x
Descrição
Foi identificada uma vulnerabilidade crítica que permite a inclusão remota de arquivos por meio da manipulação do argumento
redirect em uma função desconhecida. Isso pode ser explorado remotamente. A vulnerabilidade foi divulgada publicamente.Recomendações
Para o Legrand SMS PowerView versões 1.x, como medida temporária, considere restringir o acesso à função vulnerável até que um patch esteja disponível. Evite utilizar o argumento
redirect nos endpoints da API afetados até que a questão seja resolvida. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Legrand Sms Powerview