PT-2025-48117 · Db Elettronica Telecomunicazioni Spa · Mozart Fm Transmitter
CVSS v4.0
8.9
Alta
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
DB Electronica Telecomunicazioni S.p.A. Mozart FM Transmitter versões 30 a 7000
Descrição
O software contém uma falha que permite a leitura arbitrária de arquivos sem autenticação através de injeção de byte nulo. O endpoint da API
/var/tdf/download setting.php é vulnerável porque constrói caminhos de arquivos combinando entrada fornecida pelo usuário, a variável filename, com uma extensão .tgz forçada. Quando executado em PHP 5.3.2 (antes da versão 5.3.4), a aplicação está suscetível à injeção de byte nulo (%00). Isso permite que atacantes contornem a restrição de extensão e acessem qualquer arquivo legível pelo usuário do servidor web manipulando o parâmetro filename. Por exemplo, uma requisição com filename=../../../../etc/passwd%00 permitirá o acesso ao arquivo /etc/passwd.Recomendações
As versões 30 a 7000 devem ser atualizadas para uma versão posterior à 5.3.4. Como solução temporária, restrinja o acesso ao endpoint
download setting.php.Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mozart Fm Transmitter