PT-2026-103711 · Wago · 0750-811X-Xxxx-Xxxx+10

CVE-2025-41753

·

Publicado

2026-10-01

·

Atualizado

2026-10-01

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas O nome do produto não pôde ser determinado. (versões afetadas não especificadas)
Descrição Existe um problema onde o nome do objeto de um Objeto de Arquivo BACnet criado dinamicamente é interpretado como um caminho de arquivo sem a validação suficiente. Isso permite que um invasor remoto não autenticado utilize caminhos relativos para navegar fora do diretório pretendido, possibilitando a leitura ou a sobrescrita de arquivos arbitrários no dispositivo, o que pode levar ao comprometimento total do sistema.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-41753

Produtos afetados

0750-811X-Xxxx-Xxxx
0750-821X-Xxx-Xxx
0751-9X01
0752-8303-8000-0002
0762-340X
0762-420X-8000-000X
0762-430X-8000-000X
0762-520X-8000-000X
0762-530X-8000-000X
0762-620X-8000-000X
0762-630X-8000-000X