PT-2025-37390 · Unknown · Echarge Hardy Barth Salia Plcc

Xu-17

·

Publicado

2025-09-13

·

Atualizado

2026-01-09

·

CVE-2025-10371

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas: eCharge Hardy Barth Salia PLCC versão 2.2.0
Descrição: Existe uma falha de segurança no eCharge Hardy Barth Salia PLCC 2.2.0 relacionada ao upload irrestrito. O problema afeta o processamento do arquivo /api.php. A manipulação do argumento setrfidlist permite o upload irrestrito e pode ser realizada remotamente. O exploit foi divulgado publicamente. O fornecedor foi contatado, mas não respondeu.
Recomendações: Como solução temporária, considere restringir o acesso ao arquivo /api.php. Evite utilizar o argumento setrfidlist no endpoint da API afetado até que o problema seja resolvido.

Exploit

Correção

Improper Access Control

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-10371

Produtos afetados

Echarge Hardy Barth Salia Plcc