PT-2024-35439 · Dcme-720+3 · Dcme-720+3

CVE-2024-52782

·

Publicado

2024-11-29

·

Atualizado

2024-11-29

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do DCME-320 anteriores à 7.4.12.90
Versões do DCME-520 anteriores à 9.25.5.11
Versões do DCME-320-L anteriores à 9.3.5.26
Versões do DCME-720 anteriores à 9.1.5.11
Descrição
A vulnerabilidade permite a execução remota de código e a escalada de privilégios por meio do endpoint “/function/audit/newstatistics/mon stat hist new.php”. Isso pode levar a acesso não autorizado e comprometimento do sistema.
Recomendações
Para versões do DCME-320 anteriores à 7.4.12.90, atualize para uma versão posterior à 7.4.12.90 para evitar a execução remota de código e a escalada de privilégios.
Para versões do DCME-520 anteriores à 9.25.5.11, atualize para uma versão posterior à 9.25.5.11 para evitar a execução remota de código e a escalada de privilégios.
Para versões do DCME-320-L anteriores à 9.3.5.26, atualize para uma versão posterior à 9.3.5.26 para evitar a execução remota de código e a escalada de privilégios.
Para versões do DCME-720 anteriores à 9.1.5.11, atualize para uma versão posterior à 9.1.5.11 para evitar a execução remota de código e a escalada de privilégios.
Como solução alternativa temporária, considere restringir o acesso ao endpoint “/function/audit/newstatistics/mon stat hist new.php” até que um patch seja aplicado.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2024-52782

Produtos afetados

Dcme-320
Dcme-320-L
Dcme-520
Dcme-720