PT-2026-3795 · Openplc · Openplc
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
OpenPLC versão 3
Descrição
O software apresenta uma vulnerabilidade de execução remota de código autenticada. Um atacante com credenciais válidas pode injetar código malicioso por meio da interface de configuração de hardware. Isso permite o upload de uma camada de hardware personalizada contendo código de reverse shell, que estabelece uma conexão de rede com um IP e porta especificados, habilitando a execução remota de comandos. A interface vulnerável é a interface de configuração de hardware. Os atacantes podem fazer o upload de uma camada de hardware personalizada com código de reverse shell embutido. O código do reverse shell estabelece uma conexão de rede com um IP e porta especificados, habilitando a execução remota de comandos.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
RCE
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openplc