PT-2025-26648 · 70Mai · 70Mai 1S
CVSS v3.1
4.3
Média
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas:
70mai 1S até 20250611
Descrição:
Foi encontrado um problema no componente Configuration Handler, afetando o arquivo /cgi-bin/Config.cgi?action=set. Isso resulta em autorização inadequada. O ataque deve ser executado dentro da rede local.
Recomendações:
Para o 70mai 1S até 20250611, restrinja o acesso ao arquivo
Config.cgi e ao parâmetro action=set para minimizar o risco de exploração.
Como solução temporária, considere desativar o componente Configuration Handler até que um patch esteja disponível.
Evite utilizar o endpoint /cgi-bin/Config.cgi?action=set até que o problema seja resolvido.Exploit
Correção
Improper Authorization
Incorrect Privilege Assignment
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
70Mai 1S