PT-2026-45794 · Spacelabs Healthcare · Sentinel
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Spacelabs Healthcare Sentinel versões 10.5.x e superiores
Spacelabs Healthcare Sentinel versões anteriores a 11.6.0
Description
Um problema de execução remota de código não autenticado existe através de um canal HTTP .NET Remoting depreciado exposto na porta 8989. Isso permite que atacantes realizem operações de leitura e gravação de arquivos arbitrários ao fornecer endpoints de URI .NET válidos. Ao gravar webshells ASPX no diretório wwwroot do IIS, um atacante pode obter a execução remota de código no sistema. Isso requer que a porta 8989 tenha sido explicitamente tornada acessível via rede através de alterações de configuração ou políticas de rede, pois ela não é exposta por padrão.
Recommendations
Atualize o Spacelabs Healthcare Sentinel para a versão 11.6.0 ou posterior.
Restrinja o acesso de rede à porta 8989 para evitar o acesso não autorizado ao canal .NET Remoting.
Exploit
Correção
RCE
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sentinel