PT-2022-21712 · Robustel · Robustel R1510
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Robustel R1510 versão 3.1.16
Descrição
Existe uma vulnerabilidade de injeção de comando na funcionalidade de instalação do js package, permitindo a execução de comandos arbitrários por meio de uma solicitação de rede especialmente criada. Um invasor pode explorar essa vulnerabilidade enviando uma sequência de solicitações.
Recomendações
Para o Robustel R1510 versão 3.1.16, considere restringir o acesso à funcionalidade de instalação do js package até que uma correção esteja disponível. Como solução temporária, limite a capacidade de enviar solicitações de rede especialmente criadas para mitigar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Robustel R1510