PT-2025-42791 · Microchip · Microchip Timeprovider 4100

Andrea Sindoni

+8

·

Publicado

2025-10-20

·

Atualizado

2025-10-23

·

CVE-2025-47900

CVSS v4.0

8.9

Alta

VetorAV:A/AC:L/AT:P/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Nome do Software Vulnerável e Versões Afetadas Microchip Time Provider 4100 versões anteriores à 2.5
Descrição Existe uma vulnerabilidade de neutralização inadequada de elementos especiais utilizados em um comando do SO no Microchip Time Provider 4100, permitindo a injeção de comandos do SO. Este problema está relacionado à execução remota de código por meio da senha de configuração de backup.
Recomendações Atualize para uma versão superior à 2.5.

Correção

RCE

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-47900

Produtos afetados

Microchip Timeprovider 4100