PT-2025-20287 · Unknown · Pws Personal Weather Station Dashboard

Matthew Eagle

·

Publicado

2025-05-07

·

Atualizado

2025-06-22

·

CVE-2025-47423

CVSS v3.1

5.8

Média

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Painel da Estação Meteorológica Pessoal versão 12 lts
Descrição A vulnerabilidade permite que atacantes remotos não autenticados leiam arquivos arbitrários via transposição de diretório ../ no parâmetro test para "/others/ test.php". Isso pode ser explorado para ler arquivos sensíveis, como a chave SSL privada do servidor em texto claro.
Recomendações Para o Painel da Estação Meteorológica Pessoal versão 12 lts, restrinja o acesso ao endpoint "/others/ test.php" para prevenir ataques de transposição de diretório e evite usar o parâmetro test até que a falha seja resolvida.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-47423

Produtos afetados

Pws Personal Weather Station Dashboard