PT-2025-19990 · Crestron · Crestron Automate Vx

CVE-2025-47419

·

Publicado

2025-05-06

·

Atualizado

2025-05-07

CVSS v4.0

10

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Nome do Software Vulnerável e Versões Afetadas Crestron Automate VX versões 5.6.8161.21536 até 6.4.0.49
Descrição A vulnerabilidade permite a transmissão em texto claro de informações sensíveis, como senhas de usuários, devido ao dispositivo permitir acesso à Interface Web e à API por meio de portas de rede não seguras. Isso expõe informações sensíveis ao sniffing de tráfego de rede.
Recomendações Para as versões Crestron Automate VX 5.6.8161.21536 até 6.4.0.49, considere restringir o acesso à Interface Web e à API por meio de portas de rede não seguras até que uma versão segura esteja disponível. Como solução temporária, desabilite o acesso não seguro para minimizar o risco de exposição de informações sensíveis.

Correção

Cleartext Transmission of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-05299
CVE-2025-47419

Produtos afetados

Crestron Automate Vx