PT-2022-26440 · Generex · Generex Cs141
CVE-2022-42457
·
Publicado
2022-10-06
·
Atualizado
2022-11-10
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Generex CS141, versões 2.08 a 2.10
Descrição
A vulnerabilidade permite a execução remota de comandos por administradores por meio de uma interface web que acessa
run update em /usr/bin/gxserve-update.sh. Isso pode ocorrer, por exemplo, por meio de um shell reverso instalado pelo install.sh.Recomendações
Para as versões 2.08 a 2.10, atualize para uma versão posterior à 2.10 para resolver o problema.
Como solução temporária, considere restringir o acesso à função
run update em /usr/bin/gxserve-update.sh até que um patch esteja disponível.Evite usar o script
install.sh no endpoint da API afetado até que o problema seja resolvido.Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Generex Cs141