PT-2025-48105 · Db Elettronica Telecomunicazioni Spa · Mozart Fm Transmitter

·

CVE-2025-66253

·

Publicado

2025-11-26

·

Atualizado

2025-12-24

CVSS v4.0

9.9

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:H/SI:H/SA:N
Nome do Software Vulnerável e Versões Afetadas DB Electronica Telecomunicazioni S.p.A. Mozart FM Transmitter versões 30, 50, 100, 300, 500, 1000, 2000, 3000, 3500, 6000, 7000
Descrição Existe uma vulnerabilidade de Injeção de Comandos do SO não autenticada no componente start upgrade.php do software. O endpoint da API /var/tdf/start upgrade.php passa diretamente a entrada controlada pelo usuário do parâmetro $ GET["filename"] para a função exec() sem a sanitização adequada ou escape de shell. Isso permite que atacantes injetem comandos de shell arbitrários usando metacaracteres como ; ou | para obter execução remota de código como o usuário do servidor web, potencialmente com privilégios de root.
Recomendações As versões 30, 50, 100, 300, 500, 1000, 2000, 3000, 3500, 6000 e 7000 devem ser atualizadas para uma versão corrigida quando disponível. Como solução temporária, considere restringir o acesso ao endpoint /var/tdf/start upgrade.php. Alternativamente, desabilite a funcionalidade start upgrade.php até que um patch esteja disponível.

Exploit

Correção

RCE

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-66253

Produtos afetados

Mozart Fm Transmitter