PT-2022-23466 · Seiko · Seiko Skybridge Mb-A100/A110

CVE-2022-36557

·

Publicado

2022-08-29

·

Atualizado

2022-09-02

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Seiko SkyBridge MB-A100/A110, versões 4.2.0 e anteriores
Descrição
A falha permite que invasores executem código arbitrário por meio de um arquivo HTML malicioso, explorando uma vulnerabilidade de envio arbitrário de arquivos através da função de restauração de backup.
Recomendações
Para as versões 4.2.0 e anteriores, considere desativar a função de restauração de backup até que uma correção esteja disponível para impedir a exploração da vulnerabilidade de upload de arquivos arbitrários.

Correção

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-36557

Produtos afetados

Seiko Skybridge Mb-A100/A110