PT-2025-2743 · Elspec Engineering · Elspec Engineering G5 Digital Fault Recorder Firmware

Benedikt Kühne

+2

·

Publicado

2025-01-07

·

Atualizado

2025-01-09

·

CVE-2024-46603

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas: Firmware do Gravador de Falhas Digitais G5 da Elspec Engineering versão 1.2.1.12
Descrição: A questão está relacionada a uma vulnerabilidade de Entidade Externa XML (XXE), que permite aos atacantes causar uma Negação de Serviço (DoS) por meio de um payload XML elaborado. Esta vulnerabilidade pode ser explorada ao enviar um payload XML manipulado para o sistema afetado.
Recomendações: Para o Firmware do Gravador de Falhas Digitais G5 da Elspec Engineering versão 1.2.1.12, considere desativar a funcionalidade de processamento XML até que um patch esteja disponível para prevenir potenciais ataques de Negação de Serviço (DoS). Restrinja o acesso ao firmware para minimizar o risco de exploração. Evite utilizar o firmware com entradas XML não confiáveis até que a questão seja resolvida. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

XXE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-46603

Produtos afetados

Elspec Engineering G5 Digital Fault Recorder Firmware