PT-2024-3305 · Kemp · Loadmaster
CVE-2024-2448
·
Publicado
2024-03-22
·
Atualizado
2025-02-11
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
LoadMaster (versões afetadas não especificadas)
Descrição
Foi identificada uma vulnerabilidade de injeção de comando do sistema operacional no LoadMaster. Um usuário autenticado da interface do usuário, independentemente de suas permissões, pode ser capaz de injetar comandos em um componente da interface do usuário por meio de um comando de shell, resultando em injeção de comando do sistema operacional. Essa vulnerabilidade existe devido à falta de medidas para neutralizar elementos especiais utilizados no comando do sistema operacional. A exploração da vulnerabilidade pode permitir que um invasor remoto execute comandos arbitrários.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
OS Command Injection
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Loadmaster