PT-2025-47499 · Elca · Star2000+6

CVE-2025-63209

·

Publicado

2025-11-19

·

Atualizado

2025-11-20

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Firmware do ELCA Star Transmitter Remote Control versão 1.25
Descrição O firmware do ELCA Star Transmitter Remote Control versão 1.25 possui uma falha que permite que atacantes não autenticados obtenham credenciais de administrador e configurações do sistema. Isso é possível através do acesso ao endpoint da API /setup.xml, que está desprotegido. A senha de administrador está armazenada em texto claro dentro da tag XML <p05>, potencialmente permitindo o comprometimento remoto do sistema transmissor. Os modelos afetados incluem STAR150, BP1000, STAR300, STAR2000, STAR1000 e STAR500, e potencialmente outros modelos.
Recomendações O firmware versão 1.25 deve ser atualizado para uma versão que corrija esta falha. Restrinja o acesso ao endpoint da API /setup.xml. Garanta que informações sensíveis, como senhas de administrador, não sejam armazenadas em texto claro.

Exploit

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-63209

Produtos afetados

Bp1000
Elca Star Transmitter Remote Control
Star1000
Star150
Star2000
Star300
Star500