PT-2025-47524 · Gatesair · Lx600+4

CVE-2025-63212

·

Publicado

2025-11-19

·

Atualizado

2025-11-21

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas GatesAir Flexiva-LX versões 1.0.13 e 2.0 Modelos GatesAir Flexiva-LX LX100, LX300, LX600 e LX1000
Descrição Os dispositivos GatesAir Flexiva-LX são afetados por um problema no qual identificadores de sessão sensíveis (sid) são expostos em um arquivo de log acessível publicamente localizado em /log/Flexiva%20LX.log. Um atacante não autenticado pode recuperar IDs de sessão válidos e sequestrar sessões. Isso requer que o administrador legítimo tenha fechado anteriormente a janela do navegador sem fazer logout.
Recomendações Atualize o GatesAir Flexiva-LX versão 1.0.13 para uma versão mais recente. Atualize o GatesAir Flexiva-LX versão 2.0 para uma versão mais recente. Garanta que os administradores façam logout completo do sistema em vez de simplesmente fechar a janela do navegador.

Exploit

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-63212

Produtos afetados

Flexiva-Lx
Lx100
Lx1000
Lx300
Lx600