PT-2025-20709 · Schweitzer Engineering Laboratories · Sel-5037 Sel Grid Configurator
CVE-2025-46737
·
Publicado
2025-05-12
·
Atualizado
2025-05-12
CVSS v3.1
7.4
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Schweitzer Engineering Laboratories SEL-5037 Grid Configurator versões anteriores a 6.4.0.58
Descrição
O problema está relacionado a uma configuração excessivamente permissiva de Cross Origin Resource Sharing (CORS) para um serviço de gateway de dados na aplicação. Este serviço de gateway inclui uma API que não está configurada corretamente para rejeitar solicitações de fontes inesperadas, levando a um Erro de Validação de Origem.
Recomendações
Para versões anteriores a 6.4.0.58, atualize para a versão 6.4.0.58 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso à API do serviço de gateway de dados para minimizar o risco de exploração.
Correção
Origin Validation Error
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sel-5037 Sel Grid Configurator