PT-2025-20709 · Schweitzer Engineering Laboratories · Sel-5037 Sel Grid Configurator

CVE-2025-46737

·

Publicado

2025-05-12

·

Atualizado

2025-05-12

CVSS v3.1

7.4

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Schweitzer Engineering Laboratories SEL-5037 Grid Configurator versões anteriores a 6.4.0.58
Descrição O problema está relacionado a uma configuração excessivamente permissiva de Cross Origin Resource Sharing (CORS) para um serviço de gateway de dados na aplicação. Este serviço de gateway inclui uma API que não está configurada corretamente para rejeitar solicitações de fontes inesperadas, levando a um Erro de Validação de Origem.
Recomendações Para versões anteriores a 6.4.0.58, atualize para a versão 6.4.0.58 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso à API do serviço de gateway de dados para minimizar o risco de exploração.

Correção

Origin Validation Error

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-46737

Produtos afetados

Sel-5037 Sel Grid Configurator