Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Qx-F7

#22870de 53,633
10CVSS total
Vulnerabilidades · 1
PT-2022-16884
10
2022-03-31
Unknown · Raspberrymatic · CVE-2022-24796
**Nome do software vulnerável e versões afetadas** Versões do RaspberryMatic posteriores à 2.31.25.20180428 e anteriores à 3.63.8.20220330 **Descrição** Existe uma vulnerabilidade de execução remota de código no recurso de upload de arquivos da interface WebUI do RaspberryMatic. A falta de validação/sanitização de entrada no mecanismo de upload de arquivos permite que invasores remotos não autenticados, com acesso à rede da interface WebUI, executem comandos arbitrários do sistema operacional por meio de metacaracteres de shell na string de consulta HTTP. Os comandos injetados são executados como root, levando assim a um comprometimento total do sistema subjacente e de todos os seus componentes. **Recomendações** Para versões posteriores à 2.31.25.20180428 e anteriores à 3.63.8.20220330, atualize para a versão 3.63.8.20220330 ou mais recente. No momento, não há informações sobre outras soluções alternativas para mitigar o impacto de segurança.