PT-2022-23283 · Airspan · Airspan Airspot 5410

CVE-2022-36265

·

Publicado

2022-08-08

·

Atualizado

2024-03-10

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Airspan AirSpot 5410, versões 0.3.4.1-4 e anteriores
Descrição
Existe uma página da Web oculta de comandos do sistema no dispositivo, permitindo que um usuário autenticado execute comandos Linux com privilégios de root. Essa página não está listada na interface de gerenciamento administrativo e pode ser usada por um agente mal-intencionado para comprometer totalmente o dispositivo.
Recomendações
Para as versões 0.3.4.1-4 e anteriores do Airspan AirSpot 5410, considere restringir o acesso à página da Web de comandos do sistema oculta até que uma correção esteja disponível. Como solução temporária, limite os privilégios dos usuários autenticados para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2022-36265

Produtos afetados

Airspan Airspot 5410