PT-2024-31961 · Vonets · Vonets Vap11G-300

CVE-2024-46330

·

Publicado

2024-09-26

·

Atualizado

2024-10-01

CVSS v3.1

7.4

Alta

VetorAV:A/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
VONETS VAP11G-300 versão 3.3.23.6.9
Descrição
Foi detectada uma vulnerabilidade de injeção de comando no VONETS VAP11G-300 por meio do objeto iptablesWebsFilterRun. Isso permite possíveis ataques de injeção de comando.
Recomendações
Para o VONETS VAP11G-300 versão 3.3.23.6.9, como solução temporária, considere restringir o acesso ao objeto iptablesWebsFilterRun até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.

Correção

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-46330

Produtos afetados

Vonets Vap11G-300