PT-2025-4743 · Re11S · Re11S
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
RE11S versão 1.11
Descrição
Foi descoberto um problema de injeção de comando no componente /goform/formAccept. Isso permite uma potencial exploração. Não há informações fornecidas sobre o número estimado de dispositivos afetados ou incidentes reais.
Recomendações
Para o RE11S versão 1.11, considere desativar o acesso ao componente /goform/formAccept até que uma correção esteja disponível. Restringir o acesso a este componente pode ajudar a minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.
Exploit
Correção
Code Injection
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Re11S