PT-2022-13255 · Nozomi Networks · Nozomi Networks Cmc+1

CVE-2022-0551

·

Publicado

2022-03-24

·

Atualizado

2024-09-20

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Nozomi Networks Guardian anteriores à 22.0.0
Versões do Nozomi Networks CMC anteriores à 22.0.0
Descrição
O problema está relacionado a uma vulnerabilidade de validação inadequada de entrada no recurso de upload de arquivos de projeto do Nozomi Networks Guardian e do CMC. Essa vulnerabilidade permite que um invasor autenticado com funções de administrador ou gerente de importação execute comandos sem supervisão no dispositivo usando privilégios de usuário do servidor web.
Recomendações
Para versões do Nozomi Networks Guardian anteriores à 22.0.0, atualize para a versão 22.0.0 ou posterior para resolver o problema.
Para versões do Nozomi Networks CMC anteriores à 22.0.0, atualize para a versão 22.0.0 ou posterior para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso ao recurso de upload de arquivos de projeto para usuários com funções de administrador ou gerente de importação até que a atualização seja aplicada.

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-0551

Produtos afetados

Nozomi Networks Cmc
Nozomi Networks Guardian