PT-2020-11955 · Comtrend · Comtrend Vr-3033

Raki Ben Hamouda

·

Publicado

2020-03-05

·

Atualizado

2020-07-11

·

CVE-2020-10173

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Comtrend VR-3033 DE11-416SSG-C01 R02.A2pvI042j1.d26m
Descrição
O problema diz respeito a vulnerabilidades de injeção de comando autenticado múltiplo. Essas vulnerabilidades podem ser exploradas por meio das páginas de diagnóstico ping e traceroute. Especificamente, o parâmetro pingIpAddress do ping.cgi está vulnerável a metacaracteres de shell.
Recomendações
Para o Comtrend VR-3033 DE11-416SSG-C01 R02.A2pvI042j1.d26m, como solução temporária, considere restringir o acesso às páginas de diagnóstico ping e traceroute até que um patch esteja disponível. Evite usar o parâmetro pingIpAddress no endpoint ping.cgi afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-10173

Produtos afetados

Comtrend Vr-3033