PT-2021-19358 · Ge · Ge Reason Rpv311

Publicado

2021-05-27

·

Atualizado

2021-06-24

·

CVE-2021-31477

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do software vulnerável e versões afetadas
GE Reason RPV311 versão 14A03
Descrição
Esta vulnerabilidade permite que invasores remotos executem código arbitrário nas instalações afetadas. Não é necessária autenticação para explorar esta vulnerabilidade. A falha específica existe no firmware e no sistema de arquivos do dispositivo, que contêm credenciais padrão codificadas. Um invasor pode aproveitar essa vulnerabilidade para executar código no contexto do usuário de download.
Recomendações
Para o GE Reason RPV311 versão 14A03, considere alterar as credenciais padrão codificadas para impedir a exploração. Como solução temporária, restrinja o acesso ao dispositivo para minimizar o risco de exploração.

Correção

Using Hardcoded Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-31477
ZDI-21-616

Produtos afetados

Ge Reason Rpv311