PT-2022-3551 · Da50N · Da50N

Ron Brash

·

Publicado

2022-04-14

·

Atualizado

2022-04-29

·

CVE-2022-26516

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas DA50N (versões afetadas não especificadas)
Descrição O problema está relacionado à autenticação insuficiente de dados na interface web, o que pode permitir que um atacante remoto execute código arbitrário ao enviar uma imagem especialmente elaborada. Usuários autorizados podem inadvertidamente instalar um arquivo de pacote modificado maliciosamente ao atualizar o dispositivo via interface de usuário web, potencialmente utilizando um arquivo de pacote obtido de uma fonte não autorizada ou um arquivo que foi comprometido entre o download e a implantação.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Insufficient Verification of Data Authenticity

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-04335
CVE-2022-26516

Produtos afetados

Da50N