PT-2025-2743 · Elspec Engineering · Elspec Engineering G5 Digital Fault Recorder Firmware
Benedikt Kühne
+2
·
Publicado
2025-01-07
·
Atualizado
2025-01-09
·
CVE-2024-46603
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Firmware do Gravador de Falhas Digitais G5 da Elspec Engineering versão 1.2.1.12
Descrição:
A questão está relacionada a uma vulnerabilidade de Entidade Externa XML (XXE), que permite aos atacantes causar uma Negação de Serviço (DoS) por meio de um payload XML elaborado. Esta vulnerabilidade pode ser explorada ao enviar um payload XML manipulado para o sistema afetado.
Recomendações:
Para o Firmware do Gravador de Falhas Digitais G5 da Elspec Engineering versão 1.2.1.12, considere desativar a funcionalidade de processamento XML até que um patch esteja disponível para prevenir potenciais ataques de Negação de Serviço (DoS). Restrinja o acesso ao firmware para minimizar o risco de exploração. Evite utilizar o firmware com entradas XML não confiáveis até que a questão seja resolvida. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
XXE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Elspec Engineering G5 Digital Fault Recorder Firmware