PT-2020-19216 · Schmid · Schmid Zi 620 V400 Vpn 090
Publicado
2020-02-06
·
Atualizado
2020-02-11
·
CVE-2020-6760
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Roteadores Schmid ZI 620 V400 VPN 090
Descrição
A vulnerabilidade permite que um invasor execute comandos do sistema operacional como root por meio de metacaracteres do shell em uma entrada do menu de subcomandos do SSH. Isso pode ser demonstrado usando o comando
ping.Recomendações
Para os roteadores Schmid ZI 620 V400 VPN 090, considere restringir o acesso ao menu de subcomandos SSH para minimizar o risco de exploração. Como solução temporária, limite o uso de metacaracteres de shell no menu de subcomandos SSH até que uma correção esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.
Exploit
Correção
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Schmid Zi 620 V400 Vpn 090