PT-2024-39765 · Vimesa · Vimesa Vhf/Fm Transmitter Blue Plus

·

CVE-2024-9692

·

Publicado

2024-10-24

·

Atualizado

2024-11-10

CVSS v4.0

6.9

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N
Nome do software vulnerável e versões afetadas
Transmissor VIMESA VHF/FM Blue Plus (versões afetadas não especificadas)
Descrição
O problema diz respeito a uma vulnerabilidade de negação de serviço (DoS). Um invasor não autenticado pode enviar uma solicitação HTTP GET não autorizada ao endpoint desprotegido ‘doreboot’ e reiniciar as operações do transmissor.
Recomendações
Como solução temporária, considere restringir o acesso ao endpoint ‘doreboot’ para impedir reinícios não autorizados das operações do transmissor.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-9692

Produtos afetados

Vimesa Vhf/Fm Transmitter Blue Plus