PT-2025-7620 · Ud-Lt2 · Ud-Lt2
Masashi Shiraishi
·
Publicado
2025-02-18
·
Atualizado
2025-02-20
·
CVE-2025-26856
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Firmware UD-LT2 versões 1.00.008 SE e anteriores
Descrição
Existe uma falha relacionada à neutralização inadequada de elementos especiais utilizados em um comando do sistema operacional, permitindo a execução de comandos arbitrários do sistema operacional. Isso pode ocorrer se um atacante fizer login com uma conta administrativa e manipular solicitações para uma determinada operação de tela.
Recomendações
Para as versões do firmware UD-LT2 1.00.008 SE e anteriores, considere restringir o acesso às contas administrativas e limitar a capacidade de manipular solicitações de operação de tela até que um patch esteja disponível. Como solução temporária, restrinja o uso da operação de tela afetada para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.
Correção
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ud-Lt2