PT-2024-9226 · 2N · 2N Access Commander

CVE-2024-47254

·

Publicado

2024-09-23

·

Atualizado

2024-11-07

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas:
2N Access Commander versões 3.1.1.2 e anteriores
Descrição:
O problema está relacionado a uma verificação insuficiente da autenticidade dos dados, o que poderia permitir que um invasor aumentasse seus privilégios e obtivesse acesso de root ao sistema. Essa vulnerabilidade pode ser explorada por um invasor remoto para obter acesso não autorizado ao sistema.
Recomendações:
Para as versões 3.1.1.2 e anteriores do 2N Access Commander, aplique a correção no sistema imediatamente para evitar a exploração. Além disso, monitore o sistema em busca de sinais de comprometimento para minimizar possíveis danos. Como solução temporária, considere restringir o acesso a áreas sensíveis do sistema até que a correção seja aplicada.

Correção

Insufficient Verification of Data Authenticity

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-10914
CVE-2024-47254

Produtos afetados

2N Access Commander