PT-2025-2739 · Netalertx · Netalertx

Publicado

2024-09-28

·

Atualizado

2025-05-13

·

CVE-2024-46506

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: NetAlertx (versões afetadas não especificadas)
Descrição: O problema está relacionado a uma Execução Remota de Código (RCE) não autenticada no NetAlertx. A vulnerabilidade está sendo ativamente explorada. Não são fornecidos detalhes específicos sobre dispositivos afetados ou ataques no mundo real. O problema parece estar sendo discutido em várias plataformas online, incluindo Twitter e Reddit, com referências a uma análise técnica da Rhino Security Labs. Nenhum detalhe técnico, como endpoints de API, parâmetros vulneráveis ou nomes de funções, é explicitamente mencionado nas descrições.
Recomendações: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

RCE

Command Injection

Missing Authentication

Improper Authentication

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-02474
BDU:2025-02475
CVE-2024-46506

Produtos afetados

Netalertx