
Analisi dettagliata di CVE-2025-68930, una vulnerabilità critica di Cross-Site WebSocket Hijacking nel sistema di tracciamento GPS Traccar. Include il meccanismo di sfruttamento, le versioni interessate e le fasi di mitigazione.
🔍 Analisi del CVE-2025-68930: Vulnerabilità di Hijacking dei WebSocket in Traccar
Il CVE-2025-68930 espone una vulnerabilità critica di Cross-Site WebSocket Hijacking (CSWSH) in Traccar, il sistema di tracciamento GPS open source. Di seguito, i dettagli chiave:
🛡️ Dettagli della Vulnerabilità
/api/socket.Origin durante l'handshake WebSocket.📊 Impatto e Rischi Questa vulnerabilità consente accesso non autorizzato a dati sensibili:
🛠️ Versioni Interessate e Soluzioni
Origin tramite una nella configurazione del server .📌 Risorse Aggiuntive
⚠️ Raccomandazione Se sei un amministratore di un sistema Traccar, agisci con urgenza per applicare le misure di mitigazione descritte. L'esposizione dei dati in tempo reale può avere gravi conseguenze per la privacy e la sicurezza degli utenti.