PT-2025-16371 · Nmap+1 · Nmap+3
CVE-2024-50960
·
Publicado
2025-04-15
·
Atualizado
2025-04-21
CVSS v3.1
7.2
Alta
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Extron SMP 111 versões 3.01 e anteriores
Extron SMP 351 versões 2.16 e anteriores
Extron SMP 352 versões 2.16 e anteriores
Descrição
Uma vulnerabilidade de injeção de comando na ferramenta de diagnóstico Nmap dentro do console web administrativo permite que um atacante remoto autenticado com privilégios administrativos execute comandos arbitrários como root no sistema operacional subjacente.
Recomendações
Para Extron SMP 111 versões 3.01 e anteriores, atualize para uma versão superior à 3.01 para resolver o problema.
Para Extron SMP 351 versões 2.16 e anteriores, atualize para uma versão superior à 2.16 para resolver o problema.
Para Extron SMP 352 versões 2.16 e anteriores, atualize para uma versão superior à 2.16 para resolver o problema.
Exploit
Correção
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Extron Smp 111
Extron Smp 351
Extron Smp 352
Nmap