PT-2022-21446 · Abode Systems · Iota All-In-One Security Kit

·

CVE-2022-32760

·

Publicado

2022-10-25

·

Atualizado

2022-10-26

CVSS v3.1

8.6

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Abode Systems, Inc. iota All-In-One Security Kit, versões 6.9X a 6.9Z
Descrição
Existe uma vulnerabilidade de negação de serviço na funcionalidade XCMD doDebug. Ela pode ser acionada por um comando XCMD especialmente criado, permitindo que um invasor envie uma carga XML maliciosa e provoque uma negação de serviço.
Recomendações
Para as versões 6.9X a 6.9Z, considere desativar a funcionalidade XCMD doDebug como uma solução temporária até que um patch esteja disponível. Restrinja o acesso à funcionalidade XCMD para minimizar o risco de exploração.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-32760

Produtos afetados

Iota All-In-One Security Kit