PT-2021-14788 · Advantech · Advantech R-Seenet
CVE-2021-21805
·
Publicado
2021-08-05
·
Atualizado
2022-09-30
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Advantech R-SeeNet versão 2.4.12
Descrição
Existe uma vulnerabilidade de injeção de comando no sistema operacional na funcionalidade do script ping.php. Uma solicitação HTTP especialmente criada pode levar à execução arbitrária de comandos no sistema operacional. Um invasor pode enviar uma solicitação HTTP maliciosa para explorar essa vulnerabilidade.
Recomendações
Para o Advantech R-SeeNet versão 2.4.12, considere desativar a funcionalidade do script ping.php até que uma correção esteja disponível. Restrinja o acesso ao script ping.php para minimizar o risco de exploração. Evite usar a funcionalidade vulnerável no script ping.php até que a vulnerabilidade seja resolvida. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Correção
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Advantech R-Seenet