PT-2025-48117 · Db Elettronica Telecomunicazioni Spa · Mozart Fm Transmitter

·

CVE-2025-66263

·

Publicado

2025-11-26

·

Atualizado

2025-11-26

CVSS v4.0

8.9

Alta

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas DB Electronica Telecomunicazioni S.p.A. Mozart FM Transmitter versões 30 a 7000
Descrição O software contém uma falha que permite a leitura arbitrária de arquivos sem autenticação através de injeção de byte nulo. O endpoint da API /var/tdf/download setting.php é vulnerável porque constrói caminhos de arquivos combinando entrada fornecida pelo usuário, a variável filename, com uma extensão .tgz forçada. Quando executado em PHP 5.3.2 (antes da versão 5.3.4), a aplicação está suscetível à injeção de byte nulo (%00). Isso permite que atacantes contornem a restrição de extensão e acessem qualquer arquivo legível pelo usuário do servidor web manipulando o parâmetro filename. Por exemplo, uma requisição com filename=../../../../etc/passwd%00 permitirá o acesso ao arquivo /etc/passwd.
Recomendações As versões 30 a 7000 devem ser atualizadas para uma versão posterior à 5.3.4. Como solução temporária, restrinja o acesso ao endpoint download setting.php.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-66263

Produtos afetados

Mozart Fm Transmitter