PT-2025-40922 · Endrun Technologies · Sonoma D12 Network Time Server

Abdulaziz Aldayri

+5

·

Publicado

2025-10-06

·

Atualizado

2025-10-06

·

CVE-2025-60956

CVSS v3.1

8.0

Alta

VetorAV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas EndRun Technologies Sonoma D12 Network Time Server (GPS) versão 4.00
Descrição Uma falha de Cross Site Request Forgery (CSRF) existe no EndRun Technologies Sonoma D12 Network Time Server (GPS). A exploração bem-sucedida poderia permitir que invasores executassem código arbitrário, causassem uma negação de serviço, elevassem privilégios e obtivessem informações sensíveis.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-60956

Produtos afetados

Sonoma D12 Network Time Server