PT-2024-1946 · Commend · Commend Ws203Vicm

Aarón Flecha Menéndez

·

Publicado

2024-02-20

·

Atualizado

2024-08-12

·

CVE-2024-21767

CVSS v2.0

9.7

Crítica

VetorAV:N/AC:L/Au:N/C:P/I:C/A:C
Nome do software vulnerável e versões afetadas
Commend WS203VICM (versões afetadas não especificadas)
Descrição
O problema está relacionado a um controle de acesso insuficiente no firmware da estação IP Commend WS203VICM. Um invasor remoto pode conseguir contornar o controle de acesso criando uma solicitação maliciosa, o que pode permitir a execução de comandos arbitrários.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-01742
CVE-2024-21767

Produtos afetados

Commend Ws203Vicm