PT-2022-19699 · Siemens · Ruggedcom Rox Rx1500+8
Publicado
2022-07-12
·
Atualizado
2022-07-19
·
CVE-2022-29560
CVSS v2.0
10
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
RUGGEDCOM ROX MX5000 versões anteriores à 2.15.1
RUGGEDCOM ROX MX5000RE versões anteriores à 2.15.1
RUGGEDCOM ROX RX1400 versões anteriores à 2.15.1
Versões do RUGGEDCOM ROX RX1500 anteriores à 2.15.1
Versões do RUGGEDCOM ROX RX1501 anteriores à 2.15.1
Versões do RUGGEDCOM ROX RX1510 anteriores à 2.15.1
Versões do RUGGEDCOM ROX RX1511 anteriores à 2.15.1
Versões do RUGGEDCOM ROX RX1512 anteriores à 2.15.1
Versões do RUGGEDCOM ROX RX1524 anteriores à 2.15.1
Versões do RUGGEDCOM ROX RX1536 anteriores à 2.15.1
Versões do RUGGEDCOM ROX RX5000 anteriores à 2.15.1
Descrição
Os dispositivos afetados não validam adequadamente as entradas do usuário, tornando-os suscetíveis à injeção de comandos. Um invasor com acesso ao shell ou à CLI web com privilégios de administrador poderia acessar o sistema operacional subjacente como usuário root.
Recomendações
Para as versões do RUGGEDCOM ROX MX5000 anteriores à 2.15.1, atualize para a versão 2.15.1 ou posterior.
Para versões do RUGGEDCOM ROX MX5000RE anteriores à 2.15.1, atualize para a versão 2.15.1 ou posterior.
Para versões do RUGGEDCOM ROX RX1400 anteriores à 2.15.1, atualize para a versão 2.15.1 ou posterior.
Para versões do RUGGEDCOM ROX RX1500 anteriores à 2.15.1, atualize para a versão 2.15.1 ou posterior.
Para versões do RUGGEDCOM ROX RX1501 anteriores à 2.15.1, atualize para a versão 2.15.1 ou posterior.
Para versões do RUGGEDCOM ROX RX1510 anteriores à 2.15.1, atualize para a versão 2.15.1 ou posterior.
Para versões do RUGGEDCOM ROX RX1511 anteriores à 2.15.1, atualize para a versão 2.15.1 ou posterior.
Para versões do RUGGEDCOM ROX RX1512 anteriores à
Correção
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ruggedcom Rox Mx5000
Ruggedcom Rox Rx1400
Ruggedcom Rox Rx1500
Ruggedcom Rox Rx1501
Ruggedcom Rox Rx1510
Ruggedcom Rox Rx1511
Ruggedcom Rox Rx1512
Ruggedcom Rox Rx1524
Ruggedcom Rox Rx1536