PT-2025-52707 · Unknown · Screen Sft Dab 600/C
CVE-2023-53970
·
Publicado
2025-12-22
·
Atualizado
2025-12-23
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
Screen SFT DAB 600/C versão 1.9.3
Descrição
O software apresenta uma falha de gerenciamento de sessão fraco que permite que invasores contornem controles de autenticação reutilizando identificadores de sessão vinculados ao IP. Invasores podem explorar o endpoint da API
deviceManagement para redefinir configurações do dispositivo enviando solicitações POST elaboradas com parâmetros de sessão manipulados.Recomendações
Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade. Como solução alternativa temporária, restrinja o acesso ao endpoint da API
deviceManagement.Exploit
Correção
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Screen Sft Dab 600/C