PT-2025-48108 · Db Elettronica Telecomunicazioni Spa · Mozart Fm Transmitter

·

CVE-2025-66256

·

Publicado

2025-11-26

·

Atualizado

2025-12-24

CVSS v4.0

9.9

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:L/SC:H/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas DB Electronica Telecomunicazioni S.p.A. Mozart FM Transmitter versões 30 a 7000
Descrição Existe uma vulnerabilidade de upload arbitrário de arquivos sem autenticação no endpoint /var/tdf/patch contents.php do software. O endpoint não possui validação de tipo de arquivo, verificação de MIME e restrições de tamanho além de 16MB, permitindo que atacantes façam upload de arquivos maliciosos. O script patch contents.php é vulnerável a uploads de arquivos sem restrições.
Recomendações Mozart FM Transmitter versão 30 requer remediação. Mozart FM Transmitter versão 50 requer remediação. Mozart FM Transmitter versão 100 requer remediação. Mozart FM Transmitter versão 300 requer remediação. Mozart FM Transmitter versão 500 requer remediação. Mozart FM Transmitter versão 1000 requer remediação. Mozart FM Transmitter versão 2000 requer remediação. Mozart FM Transmitter versão 3000 requer remediação. Mozart FM Transmitter versão 3500 requer remediação. Mozart FM Transmitter versão 6000 requer remediação. Mozart FM Transmitter versão 7000 requer remediação.

Exploit

Correção

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-66256

Produtos afetados

Mozart Fm Transmitter