PT-2025-30586 · Steppschuh · Dg Remote Control Server

H4Rk3Nz0

·

Publicado

2025-07-23

·

Atualizado

2025-07-23

·

CVE-2022-4978

CVSS v4.0

9.3

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Remote Control Server versões 3.1.1.12
Descrição O Remote Control Server, mantido por Steppschuh, permite execução remota de código sem autenticação quando a autenticação está desativada, o que é a configuração padrão. O servidor expõe um protocolo de controle personalizado baseado em UDP que aceita eventos de entrada do teclado remoto sem verificação. Um atacante na mesma rede pode emitir uma sequência de comandos de teclas para iniciar um shell do sistema e executar comandos arbitrários, resultando no comprometimento total do sistema.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

RCE

Missing Authentication

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-4978

Produtos afetados

Dg Remote Control Server