PT-2025-15386 · Senron · Senron 7Kt Pac1260 Data Manager

CVE-2024-41788

·

Publicado

2025-04-08

·

Atualizado

2025-04-08

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: SENRON 7KT PAC1260 Data Manager (Todas as versões)
Descrição: Uma vulnerabilidade foi identificada na interface web dos dispositivos afetados, na qual os parâmetros de entrada em requisições GET específicas não são sanitizados. Isso pode permitir que um atacante remoto autenticado execute código arbitrário com privilégios de root.
Recomendações: Atualize o software para uma versão que inclua a correção para este problema. Como medida temporária, considere restringir o acesso à interface web para minimizar o risco de exploração. Evite utilizar a interface web vulnerável até que o problema seja resolvido.

Correção

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-04011
CVE-2024-41788

Produtos afetados

Senron 7Kt Pac1260 Data Manager