PT-2025-20736 · Unknown · Thingsboard

CVE-2024-55466

·

Publicado

2025-05-12

·

Atualizado

2025-05-12

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do ThingsBoard 3.8.1 e inferiores
Descrição Uma vulnerabilidade de upload arbitrário de arquivos na Galeria de Imagens do ThingsBoard permite que atacantes executem código arbitrário mediante o upload de um arquivo manipulado.
Recomendações Para as versões 3.8.1 e inferiores, atualize para uma versão superior a 3.8.1 para resolver o problema. Como medida temporária, considere desativar o recurso Galeria de Imagens até que uma correção esteja disponível. Restrinja o acesso à Galeria de Imagens para minimizar o risco de exploração.

Exploit

Correção

RCE

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-55466

Produtos afetados

Thingsboard