Distributed Data Systems · Webhmi · CVE-2022-2253
**Nome do software vulnerável e versões afetadas**
Distributed Data Systems WebHMI versão 4.1.1.7662
**Descrição**
Um usuário com privilégios administrativos pode enviar comandos do sistema operacional para serem executados no servidor host. Essa vulnerabilidade permite a possível execução de comandos no servidor host por um usuário com privilégios administrativos.
**Recomendações**
Para o Distributed Data Systems WebHMI versão 4.1.1.7662, considere restringir o acesso administrativo apenas a usuários confiáveis até que uma correção esteja disponível. Como solução alternativa temporária, monitore e limite a execução de comandos do sistema operacional no servidor host para minimizar possíveis danos. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.