PT-2025-3477 · Tenda · Tenda Ac18
CVE-2024-57583
·
Publicado
2024-12-28
·
Atualizado
2025-01-22
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Tenda AC18 versão V15.03.05.19
Descrição
Existe uma falha de injeção de comando devido à falta de neutralização de elementos especiais ao processar o parâmetro
usbName na função formSetSambaConf. Isso permite que um atacante remoto execute comandos arbitrários usando uma solicitação POST especialmente elaborada. O problema está relacionado à função formSetSambaConf e ao parâmetro usbName.Recomendações
Para o Tenda AC18 versão V15.03.05.19, como medida paliativa temporária, considere desabilitar a função
formSetSambaConf até que um patch esteja disponível. Restrinja o acesso ao parâmetro usbName na função afetada para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.OS Command Injection
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Tenda Ac18