Logotipo Team82 Claroty
Amenaza media

CVE-2025-53077

EJECUCIÓN DE CWE-698 DESPUÉS DE REDIRIGIR (OÍDO)

Una ejecución después del redireccionamiento en Samsung DMS (Servidor de gestión de datos) permite a los atacantes ejecutar funciones limitadas sin permisos. Un atacante podría comprometer la integridad de la plataforma al ejecutar esta vulnerabilidad.

Samsung recomienda a los usuarios que se comuniquen con un centro de llamadas o instalador de Samsung para una actualización de software.

Este producto no está diseñado para conectarse a Internet, así que desconéctelo de Internet. Consulte la siguiente declaración en el manual: "Utilice este producto solo en una red dedicada separada. Samsung Electronics no es responsable de ningún problema causado por conectarlo a Internet o a una intranet”.

Información sobre riesgos

ID de CVE

CVE-2025-53077

Proveedor

Samsung

Producto

DMS de HVAC

CVSS v3

6.5

Avisos


Política de divulgación

Team82 se compromete a informar de manera privada las vulnerabilidades a los proveedores afectados de manera coordinada y oportuna para garantizar la seguridad del ecosistema de ciberseguridad en todo el mundo. Para interactuar con el proveedor y la comunidad de investigación, Team82 lo invita a descargar y compartir nuestra Política de Divulgación Coordinada. Team82 cumplirá con este proceso de informe y divulgación cuando descubramos vulnerabilidades en productos y servicios.

Correo electrónico público y clave PGP

Team82 también ha puesto a disposición su Clave pública de PGP para que el proveedor y la comunidad de investigación intercambien de manera segura la información de vulnerabilidad e investigación con nosotros.

Claroty
LinkedIn Twitter YouTube Facebook