PT-2022-21446 · Abode Systems · Iota All-In-One Security Kit
CVSS v3.1
8.6
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Abode Systems, Inc. iota All-In-One Security Kit, versões 6.9X a 6.9Z
Descrição
Existe uma vulnerabilidade de negação de serviço na funcionalidade XCMD doDebug. Ela pode ser acionada por um comando XCMD especialmente criado, permitindo que um invasor envie uma carga XML maliciosa e provoque uma negação de serviço.
Recomendações
Para as versões 6.9X a 6.9Z, considere desativar a funcionalidade XCMD doDebug como uma solução temporária até que um patch esteja disponível. Restrinja o acesso à funcionalidade XCMD para minimizar o risco de exploração.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Iota All-In-One Security Kit