PT-2025-48115 · Db Elettronica Telecomunicazioni Spa · Mozart Fm Transmitter

·

CVE-2025-66261

·

Publicado

2025-11-26

·

Atualizado

2025-12-24

CVSS v4.0

9.9

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas DB Electronica Telecomunicazioni S.p.A. Mozart FM Transmitter versões 30 a 7000
Descrição O software contém uma vulnerabilidade de Injeção de Comando no Sistema Operacional não autenticada no arquivo restore settings.php. O endpoint da API /var/tdf/restore settings.php aceita um parâmetro name via requisição GET. Este parâmetro name, controlado pelo usuário, é decodificado via URL e então passado diretamente para a função exec() sem validação ou escapamento adequados. Isso permite que atacantes injetem comandos de shell arbitrários usando metacaracteres como ;, | e && para executar código remotamente no sistema como o usuário do servidor web. A variável $ GET["name"] é particularmente vulnerável.
Recomendações O Mozart FM Transmitter versão 30 deve ser atualizado. O Mozart FM Transmitter versão 50 deve ser atualizado. O Mozart FM Transmitter versão 100 deve ser atualizado. O Mozart FM Transmitter versão 300 deve ser atualizado. O Mozart FM Transmitter versão 500 deve ser atualizado. O Mozart FM Transmitter versão 1000 deve ser atualizado. O Mozart FM Transmitter versão 2000 deve ser atualizado. O Mozart FM Transmitter versão 3000 deve ser atualizado. O Mozart FM Transmitter versão 3500 deve ser atualizado. O Mozart FM Transmitter versão 6000 deve ser atualizado. O Mozart FM Transmitter versão 7000 deve ser atualizado.

Exploit

Correção

RCE

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-66261

Produtos afetados

Mozart Fm Transmitter