PT-2025-19990 · Crestron · Crestron Automate Vx
CVE-2025-47419
·
Publicado
2025-05-06
·
Atualizado
2025-05-07
CVSS v4.0
10
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H |
Nome do Software Vulnerável e Versões Afetadas
Crestron Automate VX versões 5.6.8161.21536 até 6.4.0.49
Descrição
A vulnerabilidade permite a transmissão em texto claro de informações sensíveis, como senhas de usuários, devido ao dispositivo permitir acesso à Interface Web e à API por meio de portas de rede não seguras. Isso expõe informações sensíveis ao sniffing de tráfego de rede.
Recomendações
Para as versões Crestron Automate VX 5.6.8161.21536 até 6.4.0.49, considere restringir o acesso à Interface Web e à API por meio de portas de rede não seguras até que uma versão segura esteja disponível. Como solução temporária, desabilite o acesso não seguro para minimizar o risco de exposição de informações sensíveis.
Correção
Cleartext Transmission of Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Crestron Automate Vx