PT-2024-21270 · Phoenix Contact · Charx Sec-3100 Charxupdateagent
Alex Plaskett
+1
·
Publicado
2024-03-12
·
Atualizado
2025-01-24
·
CVE-2024-25994
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do software vulnerável e versões afetadas
Phoenix Contact CHARX SEC-3100 CharxUpdateAgent (versões afetadas não especificadas)
Descrição
Um invasor remoto não autenticado pode fazer upload de um arquivo de script arbitrário devido a uma validação de entrada inadequada. O destino do upload é fixo e somente para gravação.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Unrestricted File Upload
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Charx Sec-3100 Charxupdateagent