Lack of Graceful Error Handling - HTTP 5xx Error
Os dispositivos BLU-IC2 e BLU-IC4 não tratam erros do servidor adequadamente, expondo detalhes internos do sistema em mensagens de erro HTTP 5xx. Isso permite que atacantes obtenham informações sensíveis sobre a estrutura interna e funcionamento do dispositivo.
Os dispositivos BLU-IC2 (≤1.19.5) e BLU-IC4 (≤1.19.5) carecem de tratamento adequado de falhas no servidor, retornando respostas HTTP 5xx não filtradas que revelam detalhes da implementação interna. Um atacante remoto não autenticado pode desencadear esses erros através de requisições normais para obter informações úteis para exploração adicional. A ausência de sanitização de erros cria uma vulnerabilidade de divulgação de informações.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →