PT-2026-103711 · Wago · 0750-811X-Xxxx-Xxxx+10
CVE-2025-41753
·
Publicado
2026-10-01
·
Atualizado
2026-10-01
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
O nome do produto não pôde ser determinado. (versões afetadas não especificadas)
Descrição
Existe um problema onde o nome do objeto de um Objeto de Arquivo BACnet criado dinamicamente é interpretado como um caminho de arquivo sem a validação suficiente. Isso permite que um invasor remoto não autenticado utilize caminhos relativos para navegar fora do diretório pretendido, possibilitando a leitura ou a sobrescrita de arquivos arbitrários no dispositivo, o que pode levar ao comprometimento total do sistema.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
0750-811X-Xxxx-Xxxx
0750-821X-Xxx-Xxx
0751-9X01
0752-8303-8000-0002
0762-340X
0762-420X-8000-000X
0762-430X-8000-000X
0762-520X-8000-000X
0762-530X-8000-000X
0762-620X-8000-000X
0762-630X-8000-000X