PT-2020-12035 · Ufactory · Xarm 5 Lite+3

Alfonso Glera

+1

·

Publicado

2020-07-15

·

Atualizado

2021-12-21

·

CVE-2020-10286

CVSS v3.1

9.4

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:H
Nome do software vulnerável e versões afetadas
Não há menção a nenhum software ou versão específica, portanto, não é possível fornecer essa informação.
Descrição
A conta de usuário principal possui privilégios restritos, mas está no grupo sudoers. Não há nenhum mecanismo em vigor para impedir o uso de sudo su ou sudo -i, que podem ser utilizados para obter acesso irrestrito a arquivos confidenciais, criptografia ou emitir comandos que interrompam a operação do robô.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-10286

Produtos afetados

Xarm 5 Lite
Xarm 5 Lite Firmware
Xarm 6 Firmware
Xarm 7 Firmware