PT-2025-26160 · Dover Fueling Solutions · Progauge Maglink Lx Console

·

CVE-2025-5310

·

Publicado

2025-06-18

·

Atualizado

2025-06-27

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Consoles Dover Fueling Solutions ProGauge MagLink LX (versões afetadas não especificadas)
Descrição Uma falha crítica foi identificada, permitindo que atacantes remotos obtenham controle total sobre equipamentos de postos de combustível sem necessidade de autenticação. Isso representa um grave risco de segurança, potencialmente permitindo que invasores manipulem operações de abastecimento, apaguem configurações ou disseminem malware, o que poderia paralisar postos de combustível. A Agência de Segurança Cibernética e de Infraestrutura dos EUA (CISA) emitiu um alerta urgente sobre esta questão.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-5310

Produtos afetados

Progauge Maglink Lx Console