PT-2021-11979 · Unknown · Gramaddict

N0Kovo

·

Publicado

2021-02-17

·

Atualizado

2022-05-24

·

CVE-2020-36245

CVSS v3.1

8.8

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
**Nome do software vulnerável e versões afetadas:
GramAddict versões 1.2.3 e anteriores
Descrição:
A vulnerabilidade permite que invasores remotos executem código arbitrário devido ao uso do UIAutomator2 e do ATX-Agent. O invasor deve conseguir acessar a porta TCP 7912, por exemplo, estando na mesma rede Wi-Fi.
Recomendações:
Para as versões 1.2.3 e anteriores do GramAddict, atualize para a versão 1.2.5 ou posterior para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso à porta TCP 7912 para minimizar o risco de exploração.

Exploit

Correção

Code Injection

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-36245
GHSA-Q5H6-49GG-2WFG
PYSEC-2021-65

Produtos afetados

Gramaddict