PT-2025-48103 · Db Elettronica Telecomunicazioni Spa · Mozart Fm Transmitter

·

CVE-2025-66251

·

Publicado

2025-11-26

·

Atualizado

2025-12-24

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas DB Electronica Telecomunicazioni S.p.A. Mozart FM Transmitter versões 30, 50, 100, 300, 500, 1000, 2000, 3000, 3500, 6000, 7000
Descrição Existe uma vulnerabilidade de path traversal não autenticada que permite a exclusão arbitrária de arquivos. O parâmetro deletehidden habilita o path traversal, permitindo a exclusão arbitrária de arquivos .tgz.
Recomendações As versões 30, 50, 100, 300, 500, 1000, 2000, 3000, 3500, 6000 e 7000 devem ser atualizadas para uma versão segura. Como medida paliativa temporária, restrinja o acesso ao parâmetro deletehidden.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-66251

Produtos afetados

Mozart Fm Transmitter