PT-2025-15255 · Philips · Intellispace Portal
CVE-2025-3424
·
Publicado
2025-04-07
·
Atualizado
2025-04-09
CVSS v4.0
7.7
Alta
| Vetor | AV:A/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/S:P/AU:Y/R:U/V:C/RE:M/U:Green |
Nome do Software Vulnerável e Versões Afetadas
IntelliSpace Portal versões 12 e anteriores
Descrição
O problema decorre da exploração da porta 755 por meio da técnica "Object Marshalling", permitindo que um atacante leia arquivos internos sem autenticação. Isso é possível mediante a criação de URLs específicas de .NET Remoting derivadas de informações enumeradas nos arquivos de configuração do lado do cliente.
Recomendações
Para as versões 12 e anteriores do IntelliSpace Portal, considere restringir o acesso à porta 755 como uma medida temporária até que um patch esteja disponível. Além disso, revise e proteja os arquivos de configuração do lado do cliente para evitar a enumeração de informações.
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Intellispace Portal