PT-2022-23466 · Seiko · Seiko Skybridge Mb-A100/A110
CVE-2022-36557
·
Publicado
2022-08-29
·
Atualizado
2022-09-02
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Seiko SkyBridge MB-A100/A110, versões 4.2.0 e anteriores
Descrição
A falha permite que invasores executem código arbitrário por meio de um arquivo HTML malicioso, explorando uma vulnerabilidade de envio arbitrário de arquivos através da função de restauração de backup.
Recomendações
Para as versões 4.2.0 e anteriores, considere desativar a função de restauração de backup até que uma correção esteja disponível para impedir a exploração da vulnerabilidade de upload de arquivos arbitrários.
Correção
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Seiko Skybridge Mb-A100/A110