PT-2025-45015 · Radiometrics · Radiometrics Vizair

·

CVE-2025-54863

·

Publicado

2025-11-04

·

Atualizado

2025-11-15

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Radiometrics VizAir (versões afetadas não especificadas)
Descrição O Radiometrics VizAir é suscetível à exposição de sua chave de API REST através de um arquivo de configuração publicamente acessível. A exploração bem-sucedida permite que atacantes alterem remotamente dados meteorológicos e configurações, automatizem ataques contra múltiplas instâncias e extraiam dados meteorológicos sensíveis. Isso poderia comprometer as operações do aeroporto e levar a um planejamento de voo incorreto e condições perigosas de decolagem e pouso. Os atacantes também poderiam inundar o sistema com alertas falsos, resultando em uma condição de negação de serviço e significativa interrupção das operações do aeroporto. O endpoint da API é exposto através de um arquivo de configuração publicamente acessível.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

Insufficiently Protected Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-54863

Produtos afetados

Radiometrics Vizair