PT-2024-39765 · Vimesa · Vimesa Vhf/Fm Transmitter Blue Plus
CVSS v4.0
6.9
Média
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N |
Nome do software vulnerável e versões afetadas
Transmissor VIMESA VHF/FM Blue Plus (versões afetadas não especificadas)
Descrição
O problema diz respeito a uma vulnerabilidade de negação de serviço (DoS). Um invasor não autenticado pode enviar uma solicitação HTTP GET não autorizada ao endpoint desprotegido ‘doreboot’ e reiniciar as operações do transmissor.
Recomendações
Como solução temporária, considere restringir o acesso ao endpoint ‘doreboot’ para impedir reinícios não autorizados das operações do transmissor.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Vimesa Vhf/Fm Transmitter Blue Plus