PT-2024-5381 · Omnivise · Omnivise T3000 R8.2 Sp3+2

CVE-2024-38879

·

Publicado

2024-06-21

·

Atualizado

2024-09-20

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Omnivise T3000 Application Server R9.2 (todas as versões)
Omnivise T3000 R8.2 SP3 (todas as versões)
Omnivise T3000 R8.2 SP4 (todas as versões)
Descrição
O problema está relacionado à validação insuficiente de entradas, o que pode ser explorado por um invasor remoto para contornar a autenticação e obter acesso não autorizado a informações protegidas. O sistema afetado expõe uma porta de um aplicativo interno na interface de rede pública, permitindo acesso direto ao aplicativo exposto.
Recomendações
Para o Omnivise T3000 Application Server R9.2, restrinja o acesso ao aplicativo interno exposto para minimizar o risco de exploração.
Para o Omnivise T3000 R8.2 SP3, considere desativar a porta exposta na interface de rede pública até que um patch esteja disponível.
Para o Omnivise T3000 R8.2 SP4, evite usar o sistema afetado para operações confidenciais até que o problema seja resolvido.

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-06015
CVE-2024-38879

Produtos afetados

Omnivise T3000 Application Server R9.2
Omnivise T3000 R8.2 Sp3
Omnivise T3000 R8.2 Sp4