PT-2025-16371 · Nmap+1 · Nmap+3

CVE-2024-50960

·

Publicado

2025-04-15

·

Atualizado

2025-04-21

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Extron SMP 111 versões 3.01 e anteriores Extron SMP 351 versões 2.16 e anteriores Extron SMP 352 versões 2.16 e anteriores
Descrição Uma vulnerabilidade de injeção de comando na ferramenta de diagnóstico Nmap dentro do console web administrativo permite que um atacante remoto autenticado com privilégios administrativos execute comandos arbitrários como root no sistema operacional subjacente.
Recomendações Para Extron SMP 111 versões 3.01 e anteriores, atualize para uma versão superior à 3.01 para resolver o problema. Para Extron SMP 351 versões 2.16 e anteriores, atualize para uma versão superior à 2.16 para resolver o problema. Para Extron SMP 352 versões 2.16 e anteriores, atualize para uma versão superior à 2.16 para resolver o problema.

Exploit

Correção

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-50960

Produtos afetados

Extron Smp 111
Extron Smp 351
Extron Smp 352
Nmap