PT-2024-24913 · Unknown · Skybridge Basic Mb-A130+1
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
SkyBridge MB-A100/MB-A110 versões 4.2.2 e anteriores
SkyBridge BASIC MB-A130 versões 1.5.5 e anteriores
Descrição
O problema está relacionado à neutralização inadequada de elementos especiais usados em um comando, também conhecida como “injeção de comando”. Isso permite que um invasor com acesso ao produto execute um comando arbitrário ou faça login no produto com privilégios de administrador, caso a função de monitoramento e controle remoto esteja ativada. Foram encontrados mais de 14.000 resultados, indicando um número significativo de dispositivos potencialmente afetados.
Recomendações
Para o SkyBridge MB-A100/MB-A110 versões 4.2.2 e anteriores, considere desativar a função de monitoramento e controle remoto até que uma correção esteja disponível.
Para o SkyBridge BASIC MB-A130 versões 1.5.5 e anteriores, considere desativar a função de monitoramento e controle remoto até que uma correção esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Skybridge Basic Mb-A130
Skybridge Mb-A100/Mb-A110