PT-2024-3188 · Telesquare · Tlr-2005Ksh

Publicado

2024-04-08

·

Atualizado

2025-06-17

·

CVE-2024-29269

CVSS v3.1

8.8

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Telesquare TLR-2005Ksh, versões 1.0.0 a 1.1.4
Descrição
A vulnerabilidade permite que invasores executem comandos de sistema arbitrários por meio do parâmetro Cmd, o que pode levar a vazamentos de dados ou ao comprometimento da rede. Estima-se que mais de 40.000 dispositivos possam estar afetados. A vulnerabilidade pode ser explorada para executar comandos do sistema sem autorização.
Recomendações
Para as versões 1.0.0 a 1.1.4, como solução temporária, considere desativar o uso do parâmetro Cmd até que uma correção esteja disponível. Restrinja o acesso ao módulo vulnerável para minimizar o risco de exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

RCE

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-03408
CVE-2024-29269

Produtos afetados

Tlr-2005Ksh