PT-2025-17323 · Bw Broadcast · Tx300+5
Mohamed Shahat
·
Publicado
2025-04-18
·
Atualizado
2025-04-22
·
CVE-2025-28233
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
BW Broadcast TX600 versões 1.6.0
BW Broadcast TX300 versões 1.6.0
BW Broadcast TX150 versões 1.6.0
BW Broadcast TX1000 versões 1.6.0
BW Broadcast TX30 versões 1.6.0
BW Broadcast TX50 versões 1.6.0
Descrição
O problema está relacionado a um controle de acesso incorreto, permitindo que invasores acessem arquivos de log e extraiam identificadores de sessão. Isso pode levar a um ataque de sequestro de sessão.
Recomendações
Para o BW Broadcast TX600 versão 1.6.0, atualize o software para uma versão que inclua as correções de controle de acesso necessárias.
Para o BW Broadcast TX300 versão 1.6.0, atualize o software para uma versão que inclua as correções de controle de acesso necessárias.
Para o BW Broadcast TX150 versão 1.6.0, atualize o software para uma versão que inclua as correções de controle de acesso necessárias.
Para o BW Broadcast TX1000 versão 1.6.0, atualize o software para uma versão que inclua as correções de controle de acesso necessárias.
Para o BW Broadcast TX30 versão 1.6.0, atualize o software para uma versão que inclua as correções de controle de acesso necessárias.
Para o BW Broadcast TX50 versão 1.6.0, atualize o software para uma versão que inclua as correções de controle de acesso necessárias.
Exploit
Correção
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Tx1000
Tx150
Tx30
Tx300
Tx50
Tx600