PT-2021-8976 · Comelit · App Lejos De Casa

Publicado

2021-08-03

·

Atualizado

2021-08-11

·

CVE-2019-14453

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Comelit “App lejos de casa (web)” versão 2.8.0
Descrição
A vulnerabilidade permite a escalada de privilégios por meio dos campos domus e logged modificados, relacionados aos arquivos js/bridge.min.js e login.json. Um invasor pode obter privilégios elevados, como instalador ou administrador, para a interface gráfica usando um valor específico, 1C000000000S, para domus em conjunto com um valor zero para logged.
Recomendações
Para o Comelit “App lejos de casa (web)” versão 2.8.0, considere restringir o acesso aos arquivos js/bridge.min.js e login.json para minimizar o risco de exploração. Como solução temporária, evite usar os campos domus e logged modificados até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Correção

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-14453

Produtos afetados

App Lejos De Casa