PT-2025-15269 · Philips · Intellispace Portal
CVE-2025-3425
·
Publicado
1999-01-01
·
Atualizado
2025-04-12
CVSS v4.0
7.3
Alta
| Vetor | AV:A/AC:H/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/S:P/AU:Y/R:U/V:C/RE:M/U:Green |
Nome do Software Vulnerável e Versões Afetadas
Versões 12 e anteriores do IntelliSpace Portal
Descrição
O problema decorre da exploração da porta 755 por meio de uma vulnerabilidade de desserialização na aplicação IntelliSpace Portal, que utiliza .NET Remoting para seu funcionamento. Os arquivos de configuração do servidor possuem o TypeFilterLevel definido como Full, o que pode potencialmente levar à execução remota de código via desserialização.
Recomendações
Para as versões 12 e anteriores do IntelliSpace Portal, considere restringir o acesso à porta 755 como uma medida temporária até que uma correção esteja disponível. Além disso, revise e ajuste a configuração TypeFilterLevel nos arquivos de configuração para um nível mais seguro, a fim de minimizar o risco de exploração.
Correção
RCE
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Intellispace Portal