PT-2022-3473 · Bosch · Bosch Pra-Es8P2S
CVE-2022-32534
·
Publicado
2022-06-07
·
Atualizado
2023-06-29
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Bosch PRA-ES8P2S, versões 1.01.05 e anteriores
Descrição
O problema está relacionado à validação insuficiente de entradas na interface web de diagnóstico do switch Ethernet Bosch PRA-ES8P2S. Isso permite que um invasor remoto execute comandos arbitrários do sistema operacional utilizando dados especialmente criados para esse fim. A vulnerabilidade pode ser explorada por meio da interface web de diagnóstico, permitindo a execução de comandos shell.
Recomendações
Para as versões 1.01.05 e anteriores, considere desativar a interface web de diagnóstico como uma solução temporária até que uma correção esteja disponível. Restrinja o acesso à interface web para minimizar o risco de exploração.
Correção
OS Command Injection
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Bosch Pra-Es8P2S