PT-2024-22286 · Phoenix Contact · Charx Sec-3100
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Phoenix Contact CHARX SEC-3100 (versões afetadas não especificadas)
Descrição
Um invasor local com privilégios limitados pode explorar uma vulnerabilidade de injeção de comando para obter privilégios de root devido a uma validação inadequada de entradas ao usar o serviço OCPP Remote. Essa falha permite a execução remota de código.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
RCE
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Charx Sec-3100