PT-2025-48115 · Db Elettronica Telecomunicazioni Spa · Mozart Fm Transmitter
CVSS v4.0
9.9
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
DB Electronica Telecomunicazioni S.p.A. Mozart FM Transmitter versões 30 a 7000
Descrição
O software contém uma vulnerabilidade de Injeção de Comando no Sistema Operacional não autenticada no arquivo
restore settings.php. O endpoint da API /var/tdf/restore settings.php aceita um parâmetro name via requisição GET. Este parâmetro name, controlado pelo usuário, é decodificado via URL e então passado diretamente para a função exec() sem validação ou escapamento adequados. Isso permite que atacantes injetem comandos de shell arbitrários usando metacaracteres como ;, | e && para executar código remotamente no sistema como o usuário do servidor web. A variável $ GET["name"] é particularmente vulnerável.Recomendações
O Mozart FM Transmitter versão 30 deve ser atualizado.
O Mozart FM Transmitter versão 50 deve ser atualizado.
O Mozart FM Transmitter versão 100 deve ser atualizado.
O Mozart FM Transmitter versão 300 deve ser atualizado.
O Mozart FM Transmitter versão 500 deve ser atualizado.
O Mozart FM Transmitter versão 1000 deve ser atualizado.
O Mozart FM Transmitter versão 2000 deve ser atualizado.
O Mozart FM Transmitter versão 3000 deve ser atualizado.
O Mozart FM Transmitter versão 3500 deve ser atualizado.
O Mozart FM Transmitter versão 6000 deve ser atualizado.
O Mozart FM Transmitter versão 7000 deve ser atualizado.
Exploit
Correção
RCE
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mozart Fm Transmitter