PT-2024-2603 · Dji · Dji Mavic Mini 3 Pro
CVSS v3.1
3.0
Baixa
| Vetor | AV:A/AC:L/PR:L/UI:R/S:U/C:N/I:N/A:L |
Nome do software vulnerável e versões afetadas
DJI Mavic Mini 3 Pro (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma vulnerabilidade de validação inadequada de entrada no serviço FTP. Isso poderia permitir que um invasor criasse um pacote malicioso com um caminho malformado fornecido ao comando
FTP SIZE, levando a um ataque de negação de serviço ao próprio serviço FTP. Essa vulnerabilidade pode ser explorada por um invasor remoto, resultando em uma interrupção do serviço.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Improper Resource Release
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Dji Mavic Mini 3 Pro