PT-2021-17073 · Dreamsecurity · Pki Security Solution

Yoonho Kim

·

Publicado

2021-08-06

·

Atualizado

2025-04-25

·

CVE-2021-26606

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Dream Security PKI Security Solution versão le1.0.0.17
Descrição
Uma vulnerabilidade na PKI Security Solution da Dream Security pode permitir a execução de comandos arbitrários devido à validação insuficiente do certificado de autorização. Um invasor poderia explorar essa vulnerabilidade enviando uma solicitação HTTP maliciosa a um programa afetado, permitindo potencialmente a execução remota de código arbitrário em um sistema alvo.
Recomendações
Para a versão le1.0.0.17, considere aplicar a correção oficial para resolver o problema. Como solução alternativa temporária, restrinja o acesso ao mecanismo de validação do certificado de autorização para minimizar o risco de exploração. Evite usar o arquivo vulnerável magicline4nx.exe até que o problema seja resolvido.

Correção

Buffer Overflow

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-26606

Produtos afetados

Pki Security Solution