PT-2021-22126 · Trane · Symbio+2

Publicado

2021-11-22

·

Atualizado

2022-05-10

·

CVE-2021-38448

CVSS v3.1

7.6

Alta

VetorAV:P/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Software (versões afetadas não especificadas)
Descrição
O problema decorre do fato de os controladores afetados não sanitizarem adequadamente as entradas que contêm sintaxe de código. Isso permite que um invasor crie código capaz de alterar o fluxo de execução pretendido do software.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-38448

Produtos afetados

Symbio
Symbio 700
Symbio 800