PT-2024-5052 · Netis Systems · Netis Systems Mw5360
CVE-2024-22729
·
Publicado
2024-01-25
·
Atualizado
2025-06-05
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas:
NETIS SYSTEMS MW5360 versão 1.0.1.3031
Descrição:
O problema está relacionado a uma vulnerabilidade de injeção de comando por meio do parâmetro
password na página de login. Essa vulnerabilidade pode permitir que um invasor remoto execute comandos arbitrários.Recomendações:
Para o NETIS SYSTEMS MW5360 versão 1.0.1.3031, considere desativar a funcionalidade de login até que um patch esteja disponível para impedir a exploração da vulnerabilidade de injeção de comando por meio do parâmetro
password. Evite usar o parâmetro password na página de login afetada até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.Exploit
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Netis Systems Mw5360