PT-2025-48102 · Db Elettronica Telecomunicazioni Spa · Mozart Fm Transmitter

·

CVE-2025-66250

·

Publicado

2025-11-26

·

Atualizado

2025-12-24

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas DB Electronica Telecomunicazioni S.p.A. Mozart FM Transmitter versões 30, 50, 100, 300, 500, 1000, 2000, 3000, 3500, 6000, 7000
Descrição O software contém uma vulnerabilidade de upload de arquivos arbitrários sem autenticação via endpoint da API /var/tdf/status contents.php. Um atacante pode explorar essa falha para fazer upload de arquivos sem autenticação. O componente vulnerável é status contents.php.
Recomendações As versões 30, 50, 100, 300, 500, 1000, 2000, 3000, 3500, 6000 e 7000 devem ser atualizadas para uma versão corrigida. Como medida temporária, restrinja o acesso ao endpoint /var/tdf/status contents.php.

Exploit

Correção

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-66250

Produtos afetados

Mozart Fm Transmitter