PT-2022-13255 · Nozomi Networks · Nozomi Networks Cmc+1
CVE-2022-0551
·
Publicado
2022-03-24
·
Atualizado
2024-09-20
CVSS v3.1
7.2
Alta
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do Nozomi Networks Guardian anteriores à 22.0.0
Versões do Nozomi Networks CMC anteriores à 22.0.0
Descrição
O problema está relacionado a uma vulnerabilidade de validação inadequada de entrada no recurso de upload de arquivos de projeto do Nozomi Networks Guardian e do CMC. Essa vulnerabilidade permite que um invasor autenticado com funções de administrador ou gerente de importação execute comandos sem supervisão no dispositivo usando privilégios de usuário do servidor web.
Recomendações
Para versões do Nozomi Networks Guardian anteriores à 22.0.0, atualize para a versão 22.0.0 ou posterior para resolver o problema.
Para versões do Nozomi Networks CMC anteriores à 22.0.0, atualize para a versão 22.0.0 ou posterior para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso ao recurso de upload de arquivos de projeto para usuários com funções de administrador ou gerente de importação até que a atualização seja aplicada.
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nozomi Networks Cmc
Nozomi Networks Guardian