PT-2025-47440 · Shelly · Shelly 4Pm Pro
CVE-2025-11243
·
Publicado
2025-11-19
·
Atualizado
2025-11-21
CVSS v4.0
8.3
Alta
| Vetor | AV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Shelly Pro 4PM anteriores à 1.6
Descrição
Existe uma falha no Shelly Pro 4PM que permite alocação excessiva de recursos através da rede. Isso pode levar a uma negação de serviço devido ao esgotamento de recursos. Atacantes não autenticados podem explorar essa falha.
Recomendações
Atualize para a versão do firmware 1.6 ou posterior.
Restrinja o acesso à rede do dispositivo.
Correção
DoS
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Shelly 4Pm Pro