PT-2024-12024 · Jensen Of Scandinavia · Jensen Of Scandinavia Eagle 1200Ac

CVE-2023-24135

·

Publicado

2024-01-22

·

Atualizado

2026-07-09

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Jensen of Scandinavia Eagle 1200AC versão V15.03.06.33 en
Descrição
Foi descoberta uma vulnerabilidade de injeção de comando na função formWriteFacMac(), permitindo que invasores executem comandos arbitrários ao manipular o parâmetro mac. Isso permite que invasores possam obter acesso não autorizado e controle sobre o sistema.
Recomendações
Para o Jensen of Scandinavia Eagle 1200AC versão V15.03.06.33 en, considere desativar a função formWriteFacMac() até que um patch esteja disponível para impedir a exploração. Restrinja o acesso ao parâmetro mac na função afetada para minimizar o risco de ataques de injeção de comando. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-24135

Produtos afetados

Jensen Of Scandinavia Eagle 1200Ac