PT-2024-16725 · Unknown · Amtt Hotel Broadband Operation System

Wiki

+1

·

Publicado

2024-11-10

·

Atualizado

2025-10-17

·

CVE-2024-11051

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Sistema de Operação de Banda Larga para Hotéis AMTT até a 3.0.3.151204
Descrição
Foi identificada uma vulnerabilidade crítica no Sistema de Operação de Banda Larga para Hotéis AMTT. Ela afeta uma função desconhecida do arquivo /manager/frontdesk/online status.php. A manipulação do argumento AccountID leva a uma injeção de SQL. Essa vulnerabilidade pode ser explorada remotamente. O fornecedor foi contatado sobre esta divulgação, mas não respondeu.
Recomendações
Para as versões do Sistema Operacional de Banda Larga para Hotéis AMTT até 3.0.3.151204, como solução temporária, considere restringir o acesso ao arquivo /manager/frontdesk/online status.php até que um patch esteja disponível. Evite usar o argumento AccountID no arquivo afetado para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Correção

Special Elements Injection

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-11051

Produtos afetados

Amtt Hotel Broadband Operation System