PT-2025-48108 · Db Elettronica Telecomunicazioni Spa · Mozart Fm Transmitter
CVSS v4.0
9.9
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:L/SC:H/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
DB Electronica Telecomunicazioni S.p.A. Mozart FM Transmitter versões 30 a 7000
Descrição
Existe uma vulnerabilidade de upload arbitrário de arquivos sem autenticação no endpoint
/var/tdf/patch contents.php do software. O endpoint não possui validação de tipo de arquivo, verificação de MIME e restrições de tamanho além de 16MB, permitindo que atacantes façam upload de arquivos maliciosos. O script patch contents.php é vulnerável a uploads de arquivos sem restrições.Recomendações
Mozart FM Transmitter versão 30 requer remediação.
Mozart FM Transmitter versão 50 requer remediação.
Mozart FM Transmitter versão 100 requer remediação.
Mozart FM Transmitter versão 300 requer remediação.
Mozart FM Transmitter versão 500 requer remediação.
Mozart FM Transmitter versão 1000 requer remediação.
Mozart FM Transmitter versão 2000 requer remediação.
Mozart FM Transmitter versão 3000 requer remediação.
Mozart FM Transmitter versão 3500 requer remediação.
Mozart FM Transmitter versão 6000 requer remediação.
Mozart FM Transmitter versão 7000 requer remediação.
Exploit
Correção
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mozart Fm Transmitter