PT-2024-13205 · Cobham · Cobham Sailor Vsat Ku
CVE-2023-44856
·
Publicado
2024-04-12
·
Atualizado
2025-05-27
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do software vulnerável e versões afetadas
Cobham SAILOR VSAT Ku versão 164B019
Descrição
Uma vulnerabilidade de Cross Site Scripting (XSS) permite que um invasor remoto execute código arbitrário por meio de um script malicioso nos parâmetros
rstat, sender e recipients da função sub 21D24 no arquivo acu web. Isso permite que o invasor possa manipular o sistema.Recomendações
Para o Cobham SAILOR VSAT Ku versão 164B019, como solução temporária, considere restringir o acesso à função
sub 21D24 no arquivo acu web até que um patch esteja disponível. Evite usar os parâmetros rstat, sender e recipients na função afetada até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.Exploit
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cobham Sailor Vsat Ku