PT-2024-16724 · Unknown · Amtt Hotel Broadband Operation System

Wiki

+1

·

Publicado

2024-11-10

·

Atualizado

2025-10-17

·

CVE-2024-11050

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Versões do AMTT Hotel Broadband Operation System até a 3.0.3.151204
Descrição
Foi encontrada uma vulnerabilidade no processamento do arquivo /language.php, onde a manipulação dos argumentos LangID, LangName e LangEName leva a um ataque de cross-site scripting. O ataque pode ser iniciado remotamente. O fornecedor foi contatado sobre esta divulgação, mas não respondeu.
Recomendações
Para as versões do AMTT Hotel Broadband Operation System até 3.0.3.151204, como solução temporária, considere restringir o acesso ao arquivo /language.php até que um patch esteja disponível. Além disso, evite usar os argumentos LangID, LangName e LangEName no arquivo afetado para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

XSS

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-11050

Produtos afetados

Amtt Hotel Broadband Operation System