PT-2025-26160 · Dover Fueling Solutions · Progauge Maglink Lx Console
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Consoles Dover Fueling Solutions ProGauge MagLink LX (versões afetadas não especificadas)
Descrição
Uma falha crítica foi identificada, permitindo que atacantes remotos obtenham controle total sobre equipamentos de postos de combustível sem necessidade de autenticação. Isso representa um grave risco de segurança, potencialmente permitindo que invasores manipulem operações de abastecimento, apaguem configurações ou disseminem malware, o que poderia paralisar postos de combustível. A Agência de Segurança Cibernética e de Infraestrutura dos EUA (CISA) emitiu um alerta urgente sobre esta questão.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
RCE
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Progauge Maglink Lx Console