PT-2025-9044 · Bosscomm · Bosscomm If740 System+1
CVE-2025-25728
·
Publicado
2025-02-27
·
Atualizado
2025-03-01
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Firmware Bosscomm IF740 11001.7078 até 11001.0000
Versões do Sistema Bosscomm IF740 6.25 até 6.00
Descrição
A falha permite que atacantes acessem informações sensíveis por meio de um ataque man-in-the-middle, pois as comunicações com a API de atualização são enviadas em texto simples.
Recomendações
Para as versões 11001.7078 até 11001.0000 do Firmware Bosscomm IF740, considere restringir o acesso à API de atualização até que um método de comunicação seguro seja implementado.
Para as versões 6.25 até 6.00 do Sistema Bosscomm IF740, restrinja o acesso à API de atualização até que um método de comunicação seguro seja implementado.
Correção
Cleartext Transmission of Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Bosscomm If740 Firmware
Bosscomm If740 System