PT-2020-19216 · Schmid · Schmid Zi 620 V400 Vpn 090

Publicado

2020-02-06

·

Atualizado

2020-02-11

·

CVE-2020-6760

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Roteadores Schmid ZI 620 V400 VPN 090
Descrição
A vulnerabilidade permite que um invasor execute comandos do sistema operacional como root por meio de metacaracteres do shell em uma entrada do menu de subcomandos do SSH. Isso pode ser demonstrado usando o comando ping.
Recomendações
Para os roteadores Schmid ZI 620 V400 VPN 090, considere restringir o acesso ao menu de subcomandos SSH para minimizar o risco de exploração. Como solução temporária, limite o uso de metacaracteres de shell no menu de subcomandos SSH até que uma correção esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.

Exploit

Correção

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-6760

Produtos afetados

Schmid Zi 620 V400 Vpn 090