PT-2021-7546 · Hirschmann · Hirschmann Bat-C2
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Hirschmann BAT-C2 (versões afetadas não especificadas)
Descrição
A vulnerabilidade existe devido à falta de medidas para neutralizar elementos especiais utilizados no comando do sistema operacional. Ela permite que um invasor remoto execute código arbitrário enviando uma solicitação HTTP especialmente criada. Isso pode levar à execução de comandos arbitrários no parâmetro RSA keypasswd.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
OS Command Injection
Stack Overflow
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Hirschmann Bat-C2