PT-2022-25311 · Mitsubishi · Got2000 Series Gt27+2
CVE-2022-40266
·
Publicado
2022-11-24
·
Atualizado
2022-11-30
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Servidor FTP modelo GT27 da série GOT2000 da Mitsubishi Electric, versões 01.39.000 e anteriores
Servidor FTP modelo GT25 da série GOT2000 da Mitsubishi Electric, versões 01.39.000 e anteriores
Servidor FTP modelo GT23 da série GOT2000 da Mitsubishi Electric, versões 01.39.000 e anteriores
Descrição
O problema está relacionado a uma vulnerabilidade de validação inadequada de entrada no servidor FTP da série GOT2000 da Mitsubishi Electric. Essa vulnerabilidade permite que um invasor remoto autenticado provoque uma condição de negação de serviço (DoS) enviando comandos especialmente criados.
Recomendações
Para o servidor FTP do modelo GT27 da série GOT2000 da Mitsubishi Electric, versões 01.39.000 e anteriores, atualize para uma versão posterior à 01.39.000 para resolver o problema.
Para o servidor FTP modelo GT25 da série GOT2000 da Mitsubishi Electric, versões 01.39.000 e anteriores, atualize para uma versão posterior à 01.39.000 para resolver o problema.
Para o servidor FTP do modelo GT23 da série GOT2000 da Mitsubishi Electric, versões 01.39.000 e anteriores, atualize para uma versão posterior à 01.39.000 para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso ao servidor FTP até que um patch esteja disponível.
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Got2000 Series Gt23
Got2000 Series Gt25
Got2000 Series Gt27