PT-2025-44152 · Unknown · Tropos 4Th Gen
CVE-2025-1036
·
Publicado
2025-10-28
·
Atualizado
2025-10-28
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
TropOS 4ª Geração (versões afetadas não especificadas)
Descrição
Existe uma vulnerabilidade de injeção de comando na página "Logging" do utilitário de configuração baseado na web. Um usuário autenticado com acesso de rede de baixos privilégios ao utilitário de configuração pode executar comandos arbitrários no SO subjacente. Isso pode levar à obtenção de acesso SSH root ao dispositivo. A página vulnerável é a página "Logging", e a vulnerabilidade permite a execução de comandos no SO.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Tropos 4Th Gen