PT-2021-12473 · Nec · Univerge Sv8500+1

Publicado

2021-01-13

·

Atualizado

2021-01-21

·

CVE-2020-5685

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
**Nome do software vulnerável e versões afetadas:
Série UNIVERGE SV9500, da V1 à V7
Série UNIVERGE SV8500, da S6 à S8
Descrição:
A vulnerabilidade permite que um invasor execute comandos arbitrários do sistema operacional ou provoque uma condição de negação de serviço (DoS) ao enviar uma solicitação especialmente criada para uma URL específica.
Recomendações:
Para a série UNIVERGE SV9500, da V1 à V7, restrinja o acesso à URL específica para minimizar o risco de exploração.
Para a série UNIVERGE SV8500, da S6 à S8, considere implementar medidas de segurança adicionais para impedir que solicitações especialmente criadas sejam processadas.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-5685

Produtos afetados

Univerge Sv8500
Univerge Sv9500