PT-2024-24913 · Unknown · Skybridge Basic Mb-A130+1

·

CVE-2024-32850

·

Publicado

2024-05-31

·

Atualizado

2024-07-03

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
SkyBridge MB-A100/MB-A110 versões 4.2.2 e anteriores
SkyBridge BASIC MB-A130 versões 1.5.5 e anteriores
Descrição
O problema está relacionado à neutralização inadequada de elementos especiais usados em um comando, também conhecida como “injeção de comando”. Isso permite que um invasor com acesso ao produto execute um comando arbitrário ou faça login no produto com privilégios de administrador, caso a função de monitoramento e controle remoto esteja ativada. Foram encontrados mais de 14.000 resultados, indicando um número significativo de dispositivos potencialmente afetados.
Recomendações
Para o SkyBridge MB-A100/MB-A110 versões 4.2.2 e anteriores, considere desativar a função de monitoramento e controle remoto até que uma correção esteja disponível.
Para o SkyBridge BASIC MB-A130 versões 1.5.5 e anteriores, considere desativar a função de monitoramento e controle remoto até que uma correção esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-32850

Produtos afetados

Skybridge Basic Mb-A130
Skybridge Mb-A100/Mb-A110