PT-2022-23283 · Airspan · Airspan Airspot 5410
CVE-2022-36265
·
Publicado
2022-08-08
·
Atualizado
2024-03-10
CVSS v3.1
7.2
Alta
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Airspan AirSpot 5410, versões 0.3.4.1-4 e anteriores
Descrição
Existe uma página da Web oculta de comandos do sistema no dispositivo, permitindo que um usuário autenticado execute comandos Linux com privilégios de root. Essa página não está listada na interface de gerenciamento administrativo e pode ser usada por um agente mal-intencionado para comprometer totalmente o dispositivo.
Recomendações
Para as versões 0.3.4.1-4 e anteriores do Airspan AirSpot 5410, considere restringir o acesso à página da Web de comandos do sistema oculta até que uma correção esteja disponível. Como solução temporária, limite os privilégios dos usuários autenticados para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Airspan Airspot 5410