PT-2025-14826 · Unknown · Hmi Gc-A2 Series+1
CVE-2025-25061
·
Publicado
2025-04-02
·
Atualizado
2025-04-04
CVSS v3.1
5.8
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Série HMI ViewJet C-more (versões afetadas não especificadas)
Série HMI GC-A2 (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma questão de proxy ou intermediário não intencional, também conhecida como 'Confused Deputy', que pode permitir que um atacante remoto não autenticado utilize o produto como intermediário para um ataque de rebote FTP.
Recomendações
Para a série HMI ViewJet C-more, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Para a série HMI GC-A2, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Hmi Gc-A2 Series
Hmi Viewjet C-More Series