PT-2022-21712 · Robustel · Robustel R1510

·

CVE-2022-33150

·

Publicado

2022-10-13

·

Atualizado

2022-10-26

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Robustel R1510 versão 3.1.16
Descrição
Existe uma vulnerabilidade de injeção de comando na funcionalidade de instalação do js package, permitindo a execução de comandos arbitrários por meio de uma solicitação de rede especialmente criada. Um invasor pode explorar essa vulnerabilidade enviando uma sequência de solicitações.
Recomendações
Para o Robustel R1510 versão 3.1.16, considere restringir o acesso à funcionalidade de instalação do js package até que uma correção esteja disponível. Como solução temporária, limite a capacidade de enviar solicitações de rede especialmente criadas para mitigar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-33150

Produtos afetados

Robustel R1510