PT-2021-14788 · Advantech · Advantech R-Seenet

CVE-2021-21805

·

Publicado

2021-08-05

·

Atualizado

2022-09-30

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Advantech R-SeeNet versão 2.4.12
Descrição
Existe uma vulnerabilidade de injeção de comando no sistema operacional na funcionalidade do script ping.php. Uma solicitação HTTP especialmente criada pode levar à execução arbitrária de comandos no sistema operacional. Um invasor pode enviar uma solicitação HTTP maliciosa para explorar essa vulnerabilidade.
Recomendações
Para o Advantech R-SeeNet versão 2.4.12, considere desativar a funcionalidade do script ping.php até que uma correção esteja disponível. Restrinja o acesso ao script ping.php para minimizar o risco de exploração. Evite usar a funcionalidade vulnerável no script ping.php até que a vulnerabilidade seja resolvida. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Correção

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-21805

Produtos afetados

Advantech R-Seenet