PT-2025-15386 · Senron · Senron 7Kt Pac1260 Data Manager
CVE-2024-41788
·
Publicado
2025-04-08
·
Atualizado
2025-04-08
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
SENRON 7KT PAC1260 Data Manager (Todas as versões)
Descrição:
Uma vulnerabilidade foi identificada na interface web dos dispositivos afetados, na qual os parâmetros de entrada em requisições GET específicas não são sanitizados. Isso pode permitir que um atacante remoto autenticado execute código arbitrário com privilégios de root.
Recomendações:
Atualize o software para uma versão que inclua a correção para este problema.
Como medida temporária, considere restringir o acesso à interface web para minimizar o risco de exploração.
Evite utilizar a interface web vulnerável até que o problema seja resolvido.
Correção
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Senron 7Kt Pac1260 Data Manager