PT-2024-9226 · 2N · 2N Access Commander
CVE-2024-47254
·
Publicado
2024-09-23
·
Atualizado
2024-11-07
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas:
2N Access Commander versões 3.1.1.2 e anteriores
Descrição:
O problema está relacionado a uma verificação insuficiente da autenticidade dos dados, o que poderia permitir que um invasor aumentasse seus privilégios e obtivesse acesso de root ao sistema. Essa vulnerabilidade pode ser explorada por um invasor remoto para obter acesso não autorizado ao sistema.
Recomendações:
Para as versões 3.1.1.2 e anteriores do 2N Access Commander, aplique a correção no sistema imediatamente para evitar a exploração. Além disso, monitore o sistema em busca de sinais de comprometimento para minimizar possíveis danos. Como solução temporária, considere restringir o acesso a áreas sensíveis do sistema até que a correção seja aplicada.
Correção
Insufficient Verification of Data Authenticity
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
2N Access Commander