PT-2025-45015 · Radiometrics · Radiometrics Vizair
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Radiometrics VizAir (versões afetadas não especificadas)
Descrição
O Radiometrics VizAir é suscetível à exposição de sua chave de API REST através de um arquivo de configuração publicamente acessível. A exploração bem-sucedida permite que atacantes alterem remotamente dados meteorológicos e configurações, automatizem ataques contra múltiplas instâncias e extraiam dados meteorológicos sensíveis. Isso poderia comprometer as operações do aeroporto e levar a um planejamento de voo incorreto e condições perigosas de decolagem e pouso. Os atacantes também poderiam inundar o sistema com alertas falsos, resultando em uma condição de negação de serviço e significativa interrupção das operações do aeroporto. O endpoint da API é exposto através de um arquivo de configuração publicamente acessível.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
DoS
Insufficiently Protected Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Radiometrics Vizair