PT-2026-60997 · Sipeed · Picoclaw
CVSS v3.1
5.6
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
Sipeed PicoClaw versões anteriores a 0.3.0
Description
Existe uma falha de bypass de autenticação no componente First Run Setup, dentro do arquivo
web/backend/middleware/access control.go. Um invasor remoto pode ignorar a autenticação usando um canal alternativo ao manipular o argumento allowed cidrs. CIDR (Classless Inter-Domain Routing) é um método para alocação de endereços IP e roteamento de pacotes IP.Recommendations
Aplique o patch 017601354be38cb027ff3ffb01aed79bd5d12610 para resolver o problema.
Exploit
Correção
Authentication Bypass Using an Alternate Path or Channel
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Picoclaw