PT-2025-47395 · Encore · Sencore Smp100 Smp Media Platform
CVE-2025-63226
·
Publicado
2025-11-18
·
Atualizado
2025-11-19
CVSS v3.1
5.7
Média
| Vetor | AV:A/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Sencore SMP100 SMP Media Platform versões V4.2.160, V60.1.4, V60.1.29
Descrição
A plataforma Sencore SMP100 SMP Media Platform é suscetível a sequestro de sessão devido a um gerenciamento de sessão inadequado. Um atacante na mesma rede que um usuário logado pode acessar o endpoint
/UserManagement.html e adicionar novos usuários sem autenticação. Isso permite acesso não autorizado ao sistema e o potencial para ações maliciosas.Recomendações
Atualize o firmware para uma versão que resolva o problema de gerenciamento de sessão.
Restrinja o acesso de rede ao endpoint
/UserManagement.html.Exploit
Correção
Insufficient Session Expiration
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sencore Smp100 Smp Media Platform