PT-2025-2740 · Unknown · Yeti Platform

Publicado

2024-09-19

·

Atualizado

2026-05-10

·

CVE-2024-46507

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas: Yeti Platform (versões afetadas não especificadas)
Descrição: O problema está relacionado à validação de entrada insuficiente, o que pode permitir que um atacante remoto execute código arbitrário ou realizar um ataque de Injeção de Template no Lado do Servidor (SSTI). Nenhum detalhe técnico específico, como endpoints de API ou parâmetros vulneráveis, é fornecido nas descrições. O número estimado de dispositivos potencialmente afetados em todo o mundo e detalhes sobre incidentes reais onde este problema foi explorado não são mencionados.
Recomendações: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Using Hardcoded Credentials

RCE

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-00975
BDU:2025-01121
CVE-2024-46507

Produtos afetados

Yeti Platform