Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Victor Van Der Helm

#28377de 53,640
9CVSS total
Vulnerabilidades · 1
PT-2022-18311
9.0
2022-05-09
Galleon · Galleon Nts-6002-Gps · CVE-2022-27224
**Nome do software vulnerável e versões afetadas** Galleon NTS-6002-GPS versão 4.14.103-Galleon-NTS-6002.V12 4 **Descrição** Foi descoberta uma vulnerabilidade na seção Ferramentas de Rede da interface de gerenciamento web, permitindo que um invasor autenticado execute injeção de comando como root por meio de metacaracteres de shell. As ferramentas afetadas incluem Ping, Traceroute e DNS Lookup, com seus respectivos campos de entrada `ping address`, `trace address` e `nslookup address` sendo vulneráveis. **Recomendações** Para a versão 4.14.103-Galleon-NTS-6002.V12 4, considere desativar a seção Ferramentas de Rede da interface de gerenciamento web até que um patch esteja disponível. Restrinja o acesso aos campos de entrada `ping address`, `trace address` e `nslookup address` para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.