PT-2025-48104 · Db Elettronica Telecomunicazioni Spa · Mozart Fm Transmitter

·

CVE-2025-66252

·

Publicado

2025-11-26

·

Atualizado

2025-12-03

CVSS v4.0

8.4

Alta

VetorAV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:H/VA:H/SC:N/SI:H/SA:H
Nome do Software Vulnerável e Versões Afetadas DB Electronica Telecomunicazioni S.p.A. Mozart FM Transmitter versões 30, 50, 100, 300, 500, 1000, 2000, 3000, 3500, 6000, 7000
Descrição Um loop infinito que resulta em negação de serviço pode ocorrer devido a uma falha na exclusão de arquivo. Isso acontece quando a função unlink() falha dentro de um loop while no arquivo status contents.php. Se um arquivo imutável for especificado, ou se o processo não possuir as permissões necessárias para excluir um arquivo, a operação unlink() tentará executar repetidamente, resultando em um loop infinito e causando uma negação de serviço.
Recomendações As versões 30, 50, 100, 300, 500, 1000, 2000, 3000, 3500, 6000 e 7000 devem ser atualizadas para uma versão que corrija este problema.

Exploit

Correção

DoS

Infinite Loop

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-66252

Produtos afetados

Mozart Fm Transmitter