PT-2022-23236 · Contec · Contec Fxa3200

Samy Younsi

+1

·

Publicado

2022-09-15

·

Atualizado

2023-08-08

·

CVE-2022-36158

CVSS v3.1

8.8

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Contec FXA3200 versões 1.13.00 e anteriores
Descrição
A vulnerabilidade permite que agentes mal-intencionados executem comandos Linux com privilégios de root por meio de uma página da Web oculta (/usr/www/ja/mnt cmd.cgi) na interface do Wireless LAN Manager, devido a permissões inseguras. Isso permite que invasores obtenham acesso elevado.
Recomendações
Para as versões 1.13.00 e anteriores do Contec FXA3200, como solução temporária, considere restringir o acesso à página da web oculta (/usr/www/ja/mnt cmd.cgi) até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-36158

Produtos afetados

Contec Fxa3200