PT-2025-7620 · Ud-Lt2 · Ud-Lt2

Masashi Shiraishi

·

Publicado

2025-02-18

·

Atualizado

2025-02-20

·

CVE-2025-26856

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Firmware UD-LT2 versões 1.00.008 SE e anteriores
Descrição Existe uma falha relacionada à neutralização inadequada de elementos especiais utilizados em um comando do sistema operacional, permitindo a execução de comandos arbitrários do sistema operacional. Isso pode ocorrer se um atacante fizer login com uma conta administrativa e manipular solicitações para uma determinada operação de tela.
Recomendações Para as versões do firmware UD-LT2 1.00.008 SE e anteriores, considere restringir o acesso às contas administrativas e limitar a capacidade de manipular solicitações de operação de tela até que um patch esteja disponível. Como solução temporária, restrinja o uso da operação de tela afetada para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.

Correção

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-00037
CVE-2025-26856

Produtos afetados

Ud-Lt2