PT-2025-26455 · Aquatronica · Aquatronica Controller System
CVSS v4.0
9.3
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:H/SI:H/SA:H |
Nome do Software Vulnerável e Versões Afetadas:
Versões do firmware do Aquatronica Controller System <= 5.1.6
Versões da interface web do Aquatronica Controller System <= 2.0
Descrição:
Existe um problema de divulgação de informações que permite a atacantes remotos enviar solicitações POST manipuladas para o endpoint "tcp.php" e recuperar dados sensíveis de configuração, incluindo credenciais administrativas em texto claro, devido à falta de restrição sobre acesso não autenticado. Isso pode levar ao comprometimento total do sistema, permitindo a manipulação não autorizada de dispositivos conectados e parâmetros do aquário.
Recomendações:
Para as versões do firmware do Aquatronica Controller System <= 5.1.6, atualize para uma versão superior a 5.1.6 para resolver o problema.
Para as versões da interface web do Aquatronica Controller System <= 2.0, atualize para uma versão superior a 2.0 para resolver o problema.
Como solução temporária, considere restringir o acesso ao endpoint "tcp.php" até que uma correção esteja disponível.
Exploit
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Aquatronica Controller System