PT-2025-15255 · Philips · Intellispace Portal

CVE-2025-3424

·

Publicado

2025-04-07

·

Atualizado

2025-04-09

CVSS v4.0

7.7

Alta

VetorAV:A/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/S:P/AU:Y/R:U/V:C/RE:M/U:Green
Nome do Software Vulnerável e Versões Afetadas IntelliSpace Portal versões 12 e anteriores
Descrição O problema decorre da exploração da porta 755 por meio da técnica "Object Marshalling", permitindo que um atacante leia arquivos internos sem autenticação. Isso é possível mediante a criação de URLs específicas de .NET Remoting derivadas de informações enumeradas nos arquivos de configuração do lado do cliente.
Recomendações Para as versões 12 e anteriores do IntelliSpace Portal, considere restringir o acesso à porta 755 como uma medida temporária até que um patch esteja disponível. Além disso, revise e proteja os arquivos de configuração do lado do cliente para evitar a enumeração de informações.

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-3424

Produtos afetados

Intellispace Portal