PT-2024-31260 · Pi Camera · Pi Camera
CVE-2024-44809
·
Publicado
2024-09-03
·
Atualizado
2024-09-07
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Projeto Pi Camera, versão 1.0
Descrição
Existe uma vulnerabilidade de execução remota de código (RCE) devido à sanitização inadequada da entrada do usuário passada para o parâmetro GET
position no script tilt.php. Um invasor pode explorar essa vulnerabilidade enviando dados de entrada manipulados que incluam sequências de comandos maliciosos, permitindo que comandos arbitrários sejam executados no servidor com os privilégios do usuário do servidor web. Esse problema representa um risco significativo se o aplicativo estiver exposto a redes não confiáveis.Recomendações
Para a versão 1.0 do projeto Pi Camera, atualize o software para uma versão corrigida o mais rápido possível e analise os logs em busca de indicadores de comprometimento. Como solução temporária, considere restringir o acesso ao script tilt.php para minimizar o risco de exploração. Evite usar o parâmetro
position no script tilt.php até que o problema seja resolvido.Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Pi Camera