PT-2025-45018 · Radiometrics · Radiometrics Vizair
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Radiometrics VizAir (versões afetadas não especificadas)
Descrição
O Radiometrics VizAir não possui mecanismos de autenticação para funções críticas, incluindo acesso administrativo e requisições de API. Isso permite que atacantes modifiquem configurações sem autenticação, potencialmente manipulando configurações de pista ativa e induzindo ao erro o controle de tráfego aéreo (ATC) e pilotos. Dados meteorológicos manipulados também podem induzir ao erro meteorologistas e o ATC, causando planejamento de voo impreciso.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Radiometrics Vizair