← Back

CVE-2025-63212

nvd nist
Published: Nov 19, 2025Modified: Jun 17, 2026

JSON object

Loading...
6.5
Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Exploitability: 2.8 / Impact: 3.6
Source: 134c704f-9b21-4f2e-91b3-4a467353bcc0 (Secondary)

Description

GatesAir Flexiva-LX devices on firmware 1.0.13 and 2.0, including models LX100, LX300, LX600, and LX1000, expose sensitive session identifiers (sid) in the publicly accessible log file located at /log/Flexiva%20LX.log. An unauthenticated attacker can retrieve valid session IDs and hijack sessions without providing any credentials. This attack requires the legitimate user (admin) to have previously closed the browser window without logging out.

Affected (8)

4 products
Flexiva Lx100 Firmware
Flexiva Lx300 Firmware
Flexiva Lx600 Firmware
Flexiva Lx1000 Firmware
Configuration A
2 vulnerable · 1 platform
Vulnerable SoftwareAffected Versions
Gatesair
Version 1.0.13
Version 2.0
Running on/withPlatform Versions
Gatesair
Flexiva Lx100
All versions
Configuration B
2 vulnerable · 1 platform
Vulnerable SoftwareAffected Versions
Gatesair
Version 1.0.13
Version 2.0
Running on/withPlatform Versions
Gatesair
Flexiva Lx300
All versions
Configuration C
2 vulnerable · 1 platform
Vulnerable SoftwareAffected Versions
Gatesair
Version 1.0.13
Version 2.0
Running on/withPlatform Versions
Gatesair
Flexiva Lx600
All versions
Configuration D
2 vulnerable · 1 platform
Vulnerable SoftwareAffected Versions
Gatesair
Version 1.0.13
Version 2.0
Running on/withPlatform Versions
Gatesair
Flexiva Lx1000
All versions

Timeline

No history available yet.