PT-2026-3795 · Openplc · Openplc

·

CVE-2021-47770

·

Publicado

2026-01-21

·

Atualizado

2026-01-26

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas OpenPLC versão 3
Descrição O software apresenta uma vulnerabilidade de execução remota de código autenticada. Um atacante com credenciais válidas pode injetar código malicioso por meio da interface de configuração de hardware. Isso permite o upload de uma camada de hardware personalizada contendo código de reverse shell, que estabelece uma conexão de rede com um IP e porta especificados, habilitando a execução remota de comandos. A interface vulnerável é a interface de configuração de hardware. Os atacantes podem fazer o upload de uma camada de hardware personalizada com código de reverse shell embutido. O código do reverse shell estabelece uma conexão de rede com um IP e porta especificados, habilitando a execução remota de comandos.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

RCE

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-47770

Produtos afetados

Openplc