PT-2024-3305 · Kemp · Loadmaster

CVE-2024-2448

·

Publicado

2024-03-22

·

Atualizado

2025-02-11

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
LoadMaster (versões afetadas não especificadas)
Descrição
Foi identificada uma vulnerabilidade de injeção de comando do sistema operacional no LoadMaster. Um usuário autenticado da interface do usuário, independentemente de suas permissões, pode ser capaz de injetar comandos em um componente da interface do usuário por meio de um comando de shell, resultando em injeção de comando do sistema operacional. Essa vulnerabilidade existe devido à falta de medidas para neutralizar elementos especiais utilizados no comando do sistema operacional. A exploração da vulnerabilidade pode permitir que um invasor remoto execute comandos arbitrários.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

OS Command Injection

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-03539
BDU:2024-03540
CVE-2024-2448

Produtos afetados

Loadmaster