Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Victor Van Der Helm

#30012de 56,330
9CVSS total
Vulnerabilidades · 1
PT-2022-18311
9.0
2022-05-09
Galleon · Galleon Nts-6002-Gps · CVE-2022-27224
**Nome do software vulnerável e versões afetadas** Galleon NTS-6002-GPS versão 4.14.103-Galleon-NTS-6002.V12 4 **Descrição** Foi descoberta uma vulnerabilidade na seção Ferramentas de Rede da interface de gerenciamento web, permitindo que um invasor autenticado execute injeção de comando como root por meio de metacaracteres de shell. As ferramentas afetadas incluem Ping, Traceroute e DNS Lookup, com seus respectivos campos de entrada `ping address`, `trace address` e `nslookup address` sendo vulneráveis. **Recomendações** Para a versão 4.14.103-Galleon-NTS-6002.V12 4, considere desativar a seção Ferramentas de Rede da interface de gerenciamento web até que um patch esteja disponível. Restrinja o acesso aos campos de entrada `ping address`, `trace address` e `nslookup address` para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.