PT-2022-4625 · Centrecom · Centrecom Ar260S V2

·

CVE-2022-35273

·

Publicado

2022-08-29

·

Atualizado

2022-09-13

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do firmware do CentreCOM AR260S V2 anteriores à Ver.3.3.7
Descrição
O problema está relacionado a uma vulnerabilidade de injeção de comando do sistema operacional na página de configuração da interface gráfica (GUI), permitindo que um invasor remoto autenticado execute um comando arbitrário do sistema operacional. Essa vulnerabilidade existe devido à falta de medidas para neutralizar elementos especiais utilizados no comando do sistema operacional. A exploração dessa vulnerabilidade pode permitir que um invasor execute comandos shell arbitrários no sistema alvo enviando dados especialmente criados.
Recomendações
Para versões do firmware do CentreCOM AR260S V2 anteriores à versão 3.3.7, atualize para a versão 3.3.7 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso à página de configuração da GUI para minimizar o risco de exploração.

Correção

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-05506
CVE-2022-35273

Produtos afetados

Centrecom Ar260S V2