PT-2025-26455 · Aquatronica · Aquatronica Controller System

·

CVE-2025-25037

·

Publicado

2025-06-20

·

Atualizado

2025-10-08

CVSS v4.0

9.3

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:H/SI:H/SA:H
Nome do Software Vulnerável e Versões Afetadas: Versões do firmware do Aquatronica Controller System <= 5.1.6 Versões da interface web do Aquatronica Controller System <= 2.0
Descrição: Existe um problema de divulgação de informações que permite a atacantes remotos enviar solicitações POST manipuladas para o endpoint "tcp.php" e recuperar dados sensíveis de configuração, incluindo credenciais administrativas em texto claro, devido à falta de restrição sobre acesso não autenticado. Isso pode levar ao comprometimento total do sistema, permitindo a manipulação não autorizada de dispositivos conectados e parâmetros do aquário.
Recomendações: Para as versões do firmware do Aquatronica Controller System <= 5.1.6, atualize para uma versão superior a 5.1.6 para resolver o problema. Para as versões da interface web do Aquatronica Controller System <= 2.0, atualize para uma versão superior a 2.0 para resolver o problema. Como solução temporária, considere restringir o acesso ao endpoint "tcp.php" até que uma correção esteja disponível.

Exploit

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-25037

Produtos afetados

Aquatronica Controller System