PT-2024-22286 · Phoenix Contact · Charx Sec-3100

·

CVE-2024-28136

·

Publicado

2024-05-14

·

Atualizado

2025-01-24

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Phoenix Contact CHARX SEC-3100 (versões afetadas não especificadas)
Descrição
Um invasor local com privilégios limitados pode explorar uma vulnerabilidade de injeção de comando para obter privilégios de root devido a uma validação inadequada de entradas ao usar o serviço OCPP Remote. Essa falha permite a execução remota de código.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-28136
ZDI-24-521

Produtos afetados

Charx Sec-3100