PT-2021-23244 · Unknown · Ecoa Bas Controller
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Controlador ECOA BAS (versões afetadas não especificadas)
Descrição
O controlador ECOA BAS está sujeito a uma vulnerabilidade que permite a gravação arbitrária de arquivos e a traversal de caminho. Invasores não autenticados podem explorar essa vulnerabilidade utilizando parâmetros POST para definir valores arbitrários para os campos “location” e “content-type”, o que lhes permite, potencialmente, executar código arbitrário no dispositivo afetado.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Unrestricted File Upload
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ecoa Bas Controller