PT-2024-31260 · Pi Camera · Pi Camera

CVE-2024-44809

·

Publicado

2024-09-03

·

Atualizado

2024-09-07

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Projeto Pi Camera, versão 1.0
Descrição
Existe uma vulnerabilidade de execução remota de código (RCE) devido à sanitização inadequada da entrada do usuário passada para o parâmetro GET position no script tilt.php. Um invasor pode explorar essa vulnerabilidade enviando dados de entrada manipulados que incluam sequências de comandos maliciosos, permitindo que comandos arbitrários sejam executados no servidor com os privilégios do usuário do servidor web. Esse problema representa um risco significativo se o aplicativo estiver exposto a redes não confiáveis.
Recomendações
Para a versão 1.0 do projeto Pi Camera, atualize o software para uma versão corrigida o mais rápido possível e analise os logs em busca de indicadores de comprometimento. Como solução temporária, considere restringir o acesso ao script tilt.php para minimizar o risco de exploração. Evite usar o parâmetro position no script tilt.php até que o problema seja resolvido.

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-44809

Produtos afetados

Pi Camera