Unknown · Raspberrymatic · CVE-2022-24796
**Nome do software vulnerável e versões afetadas**
Versões do RaspberryMatic posteriores à 2.31.25.20180428 e anteriores à 3.63.8.20220330
**Descrição**
Existe uma vulnerabilidade de execução remota de código no recurso de upload de arquivos da interface WebUI do RaspberryMatic. A falta de validação/sanitização de entrada no mecanismo de upload de arquivos permite que invasores remotos não autenticados, com acesso à rede da interface WebUI, executem comandos arbitrários do sistema operacional por meio de metacaracteres de shell na string de consulta HTTP. Os comandos injetados são executados como root, levando assim a um comprometimento total do sistema subjacente e de todos os seus componentes.
**Recomendações**
Para versões posteriores à 2.31.25.20180428 e anteriores à 3.63.8.20220330, atualize para a versão 3.63.8.20220330 ou mais recente.
No momento, não há informações sobre outras soluções alternativas para mitigar o impacto de segurança.