PT-2025-48105 · Db Elettronica Telecomunicazioni Spa · Mozart Fm Transmitter
CVSS v4.0
9.9
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:H/SI:H/SA:N |
Nome do Software Vulnerável e Versões Afetadas
DB Electronica Telecomunicazioni S.p.A. Mozart FM Transmitter versões 30, 50, 100, 300, 500, 1000, 2000, 3000, 3500, 6000, 7000
Descrição
Existe uma vulnerabilidade de Injeção de Comandos do SO não autenticada no componente
start upgrade.php do software. O endpoint da API /var/tdf/start upgrade.php passa diretamente a entrada controlada pelo usuário do parâmetro $ GET["filename"] para a função exec() sem a sanitização adequada ou escape de shell. Isso permite que atacantes injetem comandos de shell arbitrários usando metacaracteres como ; ou | para obter execução remota de código como o usuário do servidor web, potencialmente com privilégios de root.Recomendações
As versões 30, 50, 100, 300, 500, 1000, 2000, 3000, 3500, 6000 e 7000 devem ser atualizadas para uma versão corrigida quando disponível. Como solução temporária, considere restringir o acesso ao endpoint
/var/tdf/start upgrade.php. Alternativamente, desabilite a funcionalidade start upgrade.php até que um patch esteja disponível.Exploit
Correção
RCE
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mozart Fm Transmitter