PT-2025-15269 · Philips · Intellispace Portal

CVE-2025-3425

·

Publicado

1999-01-01

·

Atualizado

2025-04-12

CVSS v4.0

7.3

Alta

VetorAV:A/AC:H/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/S:P/AU:Y/R:U/V:C/RE:M/U:Green
Nome do Software Vulnerável e Versões Afetadas Versões 12 e anteriores do IntelliSpace Portal
Descrição O problema decorre da exploração da porta 755 por meio de uma vulnerabilidade de desserialização na aplicação IntelliSpace Portal, que utiliza .NET Remoting para seu funcionamento. Os arquivos de configuração do servidor possuem o TypeFilterLevel definido como Full, o que pode potencialmente levar à execução remota de código via desserialização.
Recomendações Para as versões 12 e anteriores do IntelliSpace Portal, considere restringir o acesso à porta 755 como uma medida temporária até que uma correção esteja disponível. Além disso, revise e ajuste a configuração TypeFilterLevel nos arquivos de configuração para um nível mais seguro, a fim de minimizar o risco de exploração.

Correção

RCE

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-04096
CVE-2025-3425
DOTNETREMOTINGCHECK

Produtos afetados

Intellispace Portal