Vulnerabilidad en Selea Targa IP OCR-ANPR camera (CVE-2025-34021)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
20/06/2025
Última modificación:
20/11/2025
Descripción
Existe una vulnerabilidad de server-side request forgery (SSRF) en varios modelos de Selea Targa IP OCR-ANPR camera, como iZero, Targa 512, Targa 504, Targa Semplice, Targa 704 TKM, Targa 805, Targa 710 INOX, Targa 750 y Targa 704 ILB. La aplicación no valida la entrada del usuario en parámetros JSON POST, como ipnotify_address y url, que utilizan los mecanismos internos para obtener imágenes y realizar búsquedas DNS. Esto permite a atacantes remotos no autenticados inducir al sistema a realizar solicitudes HTTP arbitrarias a sistemas internos o externos, lo que podría eludir las políticas del firewall o realizar la enumeración interna de servicios.
Impacto
Puntuación base 4.0
7.80
Gravedad 4.0
ALTA



