PT-2021-14830 · Garrett Metal Detectors · Ic Module Cma
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
iC Module CMA versão 5.0
Descrição
Existe uma vulnerabilidade de traversal de diretório no comando setenv da CLI do iC Module CMA da Garrett Metal Detectors. Um invasor pode fornecer uma entrada maliciosa para explorar essa vulnerabilidade.
Recomendações
Para o iC Module CMA versão 5.0, considere restringir o acesso ao comando setenv na CLI do CMA para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ic Module Cma