PT-2025-47499 · Elca · Star2000+6
CVE-2025-63209
·
Publicado
2025-11-19
·
Atualizado
2025-11-20
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Firmware do ELCA Star Transmitter Remote Control versão 1.25
Descrição
O firmware do ELCA Star Transmitter Remote Control versão 1.25 possui uma falha que permite que atacantes não autenticados obtenham credenciais de administrador e configurações do sistema. Isso é possível através do acesso ao endpoint da API
/setup.xml, que está desprotegido. A senha de administrador está armazenada em texto claro dentro da tag XML <p05>, potencialmente permitindo o comprometimento remoto do sistema transmissor. Os modelos afetados incluem STAR150, BP1000, STAR300, STAR2000, STAR1000 e STAR500, e potencialmente outros modelos.Recomendações
O firmware versão 1.25 deve ser atualizado para uma versão que corrija esta falha.
Restrinja o acesso ao endpoint da API
/setup.xml.
Garanta que informações sensíveis, como senhas de administrador, não sejam armazenadas em texto claro.Exploit
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Bp1000
Elca Star Transmitter Remote Control
Star1000
Star150
Star2000
Star300
Star500