PT-2025-45018 · Radiometrics · Radiometrics Vizair

·

CVE-2025-61956

·

Publicado

2025-11-04

·

Atualizado

2025-11-15

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Radiometrics VizAir (versões afetadas não especificadas)
Descrição O Radiometrics VizAir não possui mecanismos de autenticação para funções críticas, incluindo acesso administrativo e requisições de API. Isso permite que atacantes modifiquem configurações sem autenticação, potencialmente manipulando configurações de pista ativa e induzindo ao erro o controle de tráfego aéreo (ATC) e pilotos. Dados meteorológicos manipulados também podem induzir ao erro meteorologistas e o ATC, causando planejamento de voo impreciso.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-61956

Produtos afetados

Radiometrics Vizair