PT-2024-3688 · Siemens · Ruggedcom Crossbow
CVE-2024-27944
·
Publicado
2024-05-14
·
Atualizado
2024-07-07
CVSS v2.0
8.3
Alta
| Vetor | AV:N/AC:L/Au:M/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Versões do RUGGEDCOM CROSSBOW anteriores à V5.5
Descrição
O problema está relacionado ao controle externo incorreto de nomes de arquivos ou caminhos no componente Firmware Upload Handler do sistema RUGGEDCOM CROSSBOW. Isso poderia permitir que um invasor remoto carregasse arquivos arbitrários e executasse código arbitrário. Um usuário com privilégios pode carregar arquivos de firmware no diretório raiz de instalação do sistema, permitindo potencialmente que um invasor altere arquivos específicos ou consiga executar código remotamente.
Recomendações
Para versões anteriores à V5.5, atualize para a versão V5.5 ou posterior para mitigar o risco de exploração. Como solução temporária, considere restringir o acesso ao componente Firmware Upload Handler para minimizar o risco de exploração. Evite usar o Firmware Upload Handler até que o problema seja resolvido.
Correção
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ruggedcom Crossbow