PT-2025-22415 · Automationdirect · Mb-Gateway

CVE-2025-36535

·

Publicado

2025-04-09

·

Atualizado

2025-06-28

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas AutomationDirect MB-Gateway (versões afetadas não especificadas)
Descrição O servidor web embarcado não possui autenticação e controles de acesso, permitindo acesso remoto irrestrito. Isso pode levar a alterações de configuração, interrupção operacional ou execução arbitrária de código, dependendo do ambiente e da funcionalidade exposta. Mais de 100 dispositivos podem estar vulneráveis a ataques provenientes da internet. O problema representa ameaças cibernéticas significativas ao conceder acesso remoto não autorizado, potencialmente causando comprometimento crítico do sistema ou violações de dados. Expõe sistemas industriais a invasões remotas via interface web, permitindo acesso não autorizado e potencial manipulação das comunicações Modbus.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Missing Authentication

Protection Mechanism Failure

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-05638
CVE-2025-36535

Produtos afetados

Mb-Gateway