PT-2025-35557 · Unknown · E3 Site Supervisor Control

Armis Labs

·

Publicado

2025-09-02

·

Atualizado

2025-09-02

·

CVE-2025-52548

CVSS v4.0

6.9

Média

VetorAV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas E3 Site Supervisor Control versões anteriores a 2.31F01
Descrição O E3 Site Supervisor Control (versão do firmware anterior a 2.31F01) contém uma chamada de API oculta dentro dos serviços da aplicação que habilita SSH e Shellinabox. Esses serviços existem, mas estão desabilitados por padrão. Um atacante com acesso administrativo aos serviços da aplicação pode usar esta API para habilitar acesso remoto ao sistema operacional subjacente.
Recomendações Atualize o E3 Site Supervisor Control para a versão 2.31F01 ou posterior.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-52548

Produtos afetados

E3 Site Supervisor Control