Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

F1Re_W1Re

#25053de 53,634
9.8CVSS total
Vulnerabilidades · 1
PT-2021-22870
9.8
2021-09-01
Christie Digital · Christie Digital Dwu850-Gs · CVE-2021-40350
**Nome do software vulnerável e versões afetadas** Christie Digital DWU850-GS versão V06.46 **Descrição** A vulnerabilidade permite que invasores realizem qualquer ação desejada por meio de uma consulta maliciosa contendo um cabeçalho `Cookie` não especificado. É possível contornar a autenticação incluindo um `cookie` administrativo que o dispositivo não valida. **Recomendações** Para o Christie Digital DWU850-GS versão V06.46, como solução temporária, considere restringir o acesso ao arquivo `webctrl.cgi.elf` até que um patch esteja disponível. Evite usar cookies administrativos em consultas ao dispositivo afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.