PT-2020-8774 · Wac505+1 · Wac505+1

Publicado

2020-04-22

·

Atualizado

2020-04-27

·

CVE-2018-21130

CVSS v3.1

8.8

Alta

VetorAC:L/AV:A/A:H/C:H/I:H/PR:N/S:U/UI:N
Nome do software vulnerável e versões afetadas
Versões do WAC505 anteriores à 5.0.0.17
Versões do WAC510 anteriores à 5.0.0.17
Descrição
A vulnerabilidade permite a injeção de comandos por um invasor não autenticado.
Recomendações
Para versões do WAC505 anteriores à 5.0.0.17, atualize para a versão 5.0.0.17 ou posterior.
Para versões do WAC510 anteriores à 5.0.0.17, atualize para a versão 5.0.0.17 ou posterior.

Correção

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2018-21130

Produtos afetados

Wac505
Wac510