PT-2024-3688 · Siemens · Ruggedcom Crossbow

CVE-2024-27944

·

Publicado

2024-05-14

·

Atualizado

2024-07-07

CVSS v2.0

8.3

Alta

VetorAV:N/AC:L/Au:M/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do RUGGEDCOM CROSSBOW anteriores à V5.5
Descrição
O problema está relacionado ao controle externo incorreto de nomes de arquivos ou caminhos no componente Firmware Upload Handler do sistema RUGGEDCOM CROSSBOW. Isso poderia permitir que um invasor remoto carregasse arquivos arbitrários e executasse código arbitrário. Um usuário com privilégios pode carregar arquivos de firmware no diretório raiz de instalação do sistema, permitindo potencialmente que um invasor altere arquivos específicos ou consiga executar código remotamente.
Recomendações
Para versões anteriores à V5.5, atualize para a versão V5.5 ou posterior para mitigar o risco de exploração. Como solução temporária, considere restringir o acesso ao componente Firmware Upload Handler para minimizar o risco de exploração. Evite usar o Firmware Upload Handler até que o problema seja resolvido.

Correção

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-04032
CVE-2024-27944

Produtos afetados

Ruggedcom Crossbow