PT-2025-48109 · Db Elettronica Telecomunicazioni Spa · Mozart Fm Transmitter
CVSS v4.0
9.2
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:H/VA:H/SC:N/SI:H/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Mozart FM Transmitter versões 30 a 7000
Descrição
O software contém uma falha que permite a exclusão não autenticada de arquivos arbitrários. Especificamente, o parâmetro
deletepatch no arquivo patch contents.php permite a exclusão de qualquer arquivo no diretório /var/www/patch/ sem autorização adequada ou validação de entrada. Isso pode permitir que um atacante remova arquivos críticos do sistema.Recomendações
As versões 30 a 7000 devem ser atualizadas quando um patch estiver disponível pela DB Electronica Telecomunicazioni S.p.A. Como medida paliativa temporária, restrinja o acesso ao arquivo
patch contents.php.Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mozart Fm Transmitter