PT-2022-10366 · Unknown · Bender/Ebee Charge Controllers

Publicado

2022-04-27

·

Atualizado

2022-05-11

·

CVE-2021-34602

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Controladores de carga Bender/ebee (versões afetadas não especificadas)
Descrição
A vulnerabilidade permite a injeção de comandos por meio da interface web. Um invasor autenticado pode inserir comandos de shell em determinados campos de entrada, os quais são então executados com privilégios de root.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-34602

Produtos afetados

Bender/Ebee Charge Controllers