PT-2025-19989 · Crestron · Crestron Automate Vx

CVE-2025-47418

·

Publicado

2025-05-06

·

Atualizado

2025-05-06

CVSS v4.0

5.3

Média

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas Crestron Automate VX versões 5.6.8161.21536 até 6.4.0.49
Descrição O problema permite a exposição de informações sensíveis a um agente não autorizado, possibilitando o uso indevido de funcionalidades. Não há indicação visível quando o sistema está gravando, e a gravação pode ser ativada remotamente por meio de uma API de rede.
Recomendações Para as versões 5.6.8161.21536 até 6.4.0.49 do Crestron Automate VX, atualize para uma versão que corrija este problema para prevenir acesso não autorizado e gravação. Como solução alternativa temporária, considere restringir o acesso à API de rede para minimizar o risco de exploração.

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-47418

Produtos afetados

Crestron Automate Vx