← voltar
CVE-2025-12516

Lack of Graceful Error Handling - HTTP 5xx Error

CVSS 10 CRITICALEPSS 0.3%CWE-394
Em resumo

Os dispositivos BLU-IC2 e BLU-IC4 não tratam erros do servidor adequadamente, expondo detalhes internos do sistema em mensagens de erro HTTP 5xx. Isso permite que atacantes obtenham informações sensíveis sobre a estrutura interna e funcionamento do dispositivo.

Detalhe técnico

Os dispositivos BLU-IC2 (≤1.19.5) e BLU-IC4 (≤1.19.5) carecem de tratamento adequado de falhas no servidor, retornando respostas HTTP 5xx não filtradas que revelam detalhes da implementação interna. Um atacante remoto não autenticado pode desencadear esses erros através de requisições normais para obter informações úteis para exploração adicional. A ausência de sanitização de erros cria uma vulnerabilidade de divulgação de informações.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Lack of Graceful Error Handling - HTTP 5xx ErrorThis issue affects BLU-IC2: through 1.19.5; BLU-IC4: through 1.19.5 .
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →