PT-2025-2739 · Netalertx · Netalertx
Publicado
2024-09-28
·
Atualizado
2025-05-13
·
CVE-2024-46506
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
NetAlertx (versões afetadas não especificadas)
Descrição:
O problema está relacionado a uma Execução Remota de Código (RCE) não autenticada no NetAlertx. A vulnerabilidade está sendo ativamente explorada. Não são fornecidos detalhes específicos sobre dispositivos afetados ou ataques no mundo real. O problema parece estar sendo discutido em várias plataformas online, incluindo Twitter e Reddit, com referências a uma análise técnica da Rhino Security Labs. Nenhum detalhe técnico, como endpoints de API, parâmetros vulneráveis ou nomes de funções, é explicitamente mencionado nas descrições.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
RCE
Command Injection
Missing Authentication
Improper Authentication
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Netalertx