PT-2022-19365 · Razer · Razer Sila Gaming Router
CVE-2022-29013
·
Publicado
2022-06-08
·
Atualizado
2023-08-08
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Router para jogos Razer Sila, versão 2.0.441 api-2.0.418
Descrição
Existe uma vulnerabilidade de injeção de comando no parâmetro
command, permitindo que invasores executem comandos arbitrários por meio de uma solicitação POST maliciosa enviada a um endpoint de API vulnerável.Recomendações
Para o Razer Sila Gaming Router versão 2.0.441 api-2.0.418, como solução temporária, considere restringir o acesso ao parâmetro
command vulnerável até que uma correção esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.Exploit
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Razer Sila Gaming Router