PT-2025-48102 · Db Elettronica Telecomunicazioni Spa · Mozart Fm Transmitter
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
DB Electronica Telecomunicazioni S.p.A. Mozart FM Transmitter versões 30, 50, 100, 300, 500, 1000, 2000, 3000, 3500, 6000, 7000
Descrição
O software contém uma vulnerabilidade de upload de arquivos arbitrários sem autenticação via endpoint da API
/var/tdf/status contents.php. Um atacante pode explorar essa falha para fazer upload de arquivos sem autenticação. O componente vulnerável é status contents.php.Recomendações
As versões 30, 50, 100, 300, 500, 1000, 2000, 3000, 3500, 6000 e 7000 devem ser atualizadas para uma versão corrigida. Como medida temporária, restrinja o acesso ao endpoint
/var/tdf/status contents.php.Exploit
Correção
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mozart Fm Transmitter