PT-2025-53337 · Teradek · Teradek Vidiu Pro

CVE-2019-25251

·

Publicado

2025-12-24

·

Atualizado

2025-12-24

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Teradek VidiU Pro versão 3.0.3
Descrição O software contém uma vulnerabilidade de falsificação de solicitação do lado do servidor na interface de gerenciamento. Atacantes podem manipular os parâmetros GET url e xml url para contornar firewalls, realizar enumeração de rede e, potencialmente, iniciar solicitações HTTP para destinos arbitrários.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-25251

Produtos afetados

Teradek Vidiu Pro