PT-2022-26440 · Generex · Generex Cs141

CVE-2022-42457

·

Publicado

2022-10-06

·

Atualizado

2022-11-10

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Generex CS141, versões 2.08 a 2.10
Descrição
A vulnerabilidade permite a execução remota de comandos por administradores por meio de uma interface web que acessa run update em /usr/bin/gxserve-update.sh. Isso pode ocorrer, por exemplo, por meio de um shell reverso instalado pelo install.sh.
Recomendações
Para as versões 2.08 a 2.10, atualize para uma versão posterior à 2.10 para resolver o problema.
Como solução temporária, considere restringir o acesso à função run update em /usr/bin/gxserve-update.sh até que um patch esteja disponível.
Evite usar o script install.sh no endpoint da API afetado até que o problema seja resolvido.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2022-42457

Produtos afetados

Generex Cs141