PT-2025-47524 · Gatesair · Lx600+4
CVE-2025-63212
·
Publicado
2025-11-19
·
Atualizado
2025-11-21
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
GatesAir Flexiva-LX versões 1.0.13 e 2.0
Modelos GatesAir Flexiva-LX LX100, LX300, LX600 e LX1000
Descrição
Os dispositivos GatesAir Flexiva-LX são afetados por um problema no qual identificadores de sessão sensíveis (
sid) são expostos em um arquivo de log acessível publicamente localizado em /log/Flexiva%20LX.log. Um atacante não autenticado pode recuperar IDs de sessão válidos e sequestrar sessões. Isso requer que o administrador legítimo tenha fechado anteriormente a janela do navegador sem fazer logout.Recomendações
Atualize o GatesAir Flexiva-LX versão 1.0.13 para uma versão mais recente.
Atualize o GatesAir Flexiva-LX versão 2.0 para uma versão mais recente.
Garanta que os administradores façam logout completo do sistema em vez de simplesmente fechar a janela do navegador.
Exploit
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Flexiva-Lx
Lx100
Lx1000
Lx300
Lx600