PT-2024-13205 · Cobham · Cobham Sailor Vsat Ku

CVE-2023-44856

·

Publicado

2024-04-12

·

Atualizado

2025-05-27

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Cobham SAILOR VSAT Ku versão 164B019
Descrição
Uma vulnerabilidade de Cross Site Scripting (XSS) permite que um invasor remoto execute código arbitrário por meio de um script malicioso nos parâmetros rstat, sender e recipients da função sub 21D24 no arquivo acu web. Isso permite que o invasor possa manipular o sistema.
Recomendações
Para o Cobham SAILOR VSAT Ku versão 164B019, como solução temporária, considere restringir o acesso à função sub 21D24 no arquivo acu web até que um patch esteja disponível. Evite usar os parâmetros rstat, sender e recipients na função afetada até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-44856

Produtos afetados

Cobham Sailor Vsat Ku