PT-2026-1022 · Unknown · Signal K Server

CVE-2025-68273

·

Publicado

2026-01-01

·

Atualizado

2026-01-02

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Signal K Server versões anteriores a 2.19.0
Descrição O Signal K Server, um aplicativo servidor utilizado em embarcações, apresenta um problema de divulgação de informações. Um usuário não autenticado pode acessar informações sensíveis do sistema. Isso inclui o esquema completo de dados do SignalK, detalhes dos dispositivos seriais conectados e das ferramentas de análise instaladas. Essa exposição pode ser explorada para coletar informações que possam ser usadas em ataques futuros.
Recomendações Atualize para a versão 2.19.0 ou superior.

Exploit

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-68273
GHSA-FPF5-W967-RR2M

Produtos afetados

Signal K Server