PT-2022-3473 · Bosch · Bosch Pra-Es8P2S

CVE-2022-32534

·

Publicado

2022-06-07

·

Atualizado

2023-06-29

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Bosch PRA-ES8P2S, versões 1.01.05 e anteriores
Descrição
O problema está relacionado à validação insuficiente de entradas na interface web de diagnóstico do switch Ethernet Bosch PRA-ES8P2S. Isso permite que um invasor remoto execute comandos arbitrários do sistema operacional utilizando dados especialmente criados para esse fim. A vulnerabilidade pode ser explorada por meio da interface web de diagnóstico, permitindo a execução de comandos shell.
Recomendações
Para as versões 1.01.05 e anteriores, considere desativar a interface web de diagnóstico como uma solução temporária até que uma correção esteja disponível. Restrinja o acesso à interface web para minimizar o risco de exploração.

Correção

OS Command Injection

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-04252
CVE-2022-32534

Produtos afetados

Bosch Pra-Es8P2S