PT-2025-17323 · Bw Broadcast · Tx300+5

Mohamed Shahat

·

Publicado

2025-04-18

·

Atualizado

2025-04-22

·

CVE-2025-28233

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas BW Broadcast TX600 versões 1.6.0 BW Broadcast TX300 versões 1.6.0 BW Broadcast TX150 versões 1.6.0 BW Broadcast TX1000 versões 1.6.0 BW Broadcast TX30 versões 1.6.0 BW Broadcast TX50 versões 1.6.0
Descrição O problema está relacionado a um controle de acesso incorreto, permitindo que invasores acessem arquivos de log e extraiam identificadores de sessão. Isso pode levar a um ataque de sequestro de sessão.
Recomendações Para o BW Broadcast TX600 versão 1.6.0, atualize o software para uma versão que inclua as correções de controle de acesso necessárias. Para o BW Broadcast TX300 versão 1.6.0, atualize o software para uma versão que inclua as correções de controle de acesso necessárias. Para o BW Broadcast TX150 versão 1.6.0, atualize o software para uma versão que inclua as correções de controle de acesso necessárias. Para o BW Broadcast TX1000 versão 1.6.0, atualize o software para uma versão que inclua as correções de controle de acesso necessárias. Para o BW Broadcast TX30 versão 1.6.0, atualize o software para uma versão que inclua as correções de controle de acesso necessárias. Para o BW Broadcast TX50 versão 1.6.0, atualize o software para uma versão que inclua as correções de controle de acesso necessárias.

Exploit

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-28233

Produtos afetados

Tx1000
Tx150
Tx30
Tx300
Tx50
Tx600