Vulnerabilidad en Personal Weather Station Dashboard 12_lts (CVE-2025-47423)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/05/2025
Última modificación:
08/05/2025
Descripción
Personal Weather Station Dashboard 12_lts permite a atacantes remotos no autenticados leer archivos arbitrarios a través del directory traversal ../ en el parámetro de prueba a /others/_test.php, como se demuestra al leer la clave SSL privada del servidor en texto plano.
Impacto
Puntuación base 3.x
5.80
Gravedad 3.x
MEDIA



