PT-2025-26648 · 70Mai · 70Mai 1S

·

CVE-2025-6525

·

Publicado

2025-06-23

·

Atualizado

2025-06-24

CVSS v3.1

4.3

Média

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas: 70mai 1S até 20250611
Descrição: Foi encontrado um problema no componente Configuration Handler, afetando o arquivo /cgi-bin/Config.cgi?action=set. Isso resulta em autorização inadequada. O ataque deve ser executado dentro da rede local.
Recomendações: Para o 70mai 1S até 20250611, restrinja o acesso ao arquivo Config.cgi e ao parâmetro action=set para minimizar o risco de exploração. Como solução temporária, considere desativar o componente Configuration Handler até que um patch esteja disponível. Evite utilizar o endpoint /cgi-bin/Config.cgi?action=set até que o problema seja resolvido.

Exploit

Correção

Improper Authorization

Incorrect Privilege Assignment

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-6525

Produtos afetados

70Mai 1S