PT-2022-4625 · Centrecom · Centrecom Ar260S V2
CVSS v2.0
10
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Versões do firmware do CentreCOM AR260S V2 anteriores à Ver.3.3.7
Descrição
O problema está relacionado a uma vulnerabilidade de injeção de comando do sistema operacional na página de configuração da interface gráfica (GUI), permitindo que um invasor remoto autenticado execute um comando arbitrário do sistema operacional. Essa vulnerabilidade existe devido à falta de medidas para neutralizar elementos especiais utilizados no comando do sistema operacional. A exploração dessa vulnerabilidade pode permitir que um invasor execute comandos shell arbitrários no sistema alvo enviando dados especialmente criados.
Recomendações
Para versões do firmware do CentreCOM AR260S V2 anteriores à versão 3.3.7, atualize para a versão 3.3.7 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso à página de configuração da GUI para minimizar o risco de exploração.
Correção
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Centrecom Ar260S V2