PT-2022-3568 · Orlansoft · Orlansoft Erp

Publicado

2022-05-02

·

Atualizado

2022-05-11

·

CVE-2020-23620

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Orlansoft ERP (versões afetadas não especificadas)
Descrição
A Interface de Gerenciamento Remoto Java do Orlansoft ERP contém uma vulnerabilidade devido à deserialização insegura de conteúdo fornecido pelo usuário. Isso pode permitir que invasores executem código arbitrário por meio de um objeto Java serializado especialmente criado. O problema está relacionado à restauração de dados não confiáveis na memória, o que pode ser explorado por um invasor remoto para executar código arbitrário.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-04352
CVE-2020-23620

Produtos afetados

Orlansoft Erp