Vulnerabilidad en Dover Fueling Solutions ProGauge MagLink LX Consoles (CVE-2025-5310)
Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-306
Ausencia de autenticación para una función crítica
Fecha de publicación:
27/06/2025
Última modificación:
30/06/2025
Descripción
Dover Fueling Solutions ProGauge MagLink LX Consoles exponen una interfaz de framework de comunicación de destino (TCF) no documentada ni autenticada en un puerto específico. Se pueden crear, eliminar o modificar archivos, lo que podría provocar la ejecución remota de código.
Impacto
Puntuación base 4.0
9.30
Gravedad 4.0
CRÍTICA
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA