PT-2021-23244 · Unknown · Ecoa Bas Controller

·

CVE-2021-41290

·

Publicado

2021-09-30

·

Atualizado

2022-10-21

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Controlador ECOA BAS (versões afetadas não especificadas)
Descrição
O controlador ECOA BAS está sujeito a uma vulnerabilidade que permite a gravação arbitrária de arquivos e a traversal de caminho. Invasores não autenticados podem explorar essa vulnerabilidade utilizando parâmetros POST para definir valores arbitrários para os campos “location” e “content-type”, o que lhes permite, potencialmente, executar código arbitrário no dispositivo afetado.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Unrestricted File Upload

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-41290

Produtos afetados

Ecoa Bas Controller