PT-2025-31212 · Hanwha Techwin+1 · Hanwha Techwin Smart Security Manager+1
CVE-2016-15046
·
Publicado
2025-07-25
·
Atualizado
2025-07-30
CVSS v4.0
8.6
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
Hanwha Techwin Smart Security Manager (SSM) versões 1.32 e 1.4
Descrição
Existe uma vulnerabilidade de execução remota de código no lado do cliente devido a restrições inadequadas no método PUT exposto pela instância do Apache ActiveMQ incluída (executando na porta 8161). Um atacante pode explorar essa falha através de um bypass de Compartilhamento de Recursos entre Origens (CORS) combinado com uploads de arquivos acionados por JavaScript para o servidor web, resultando em execução arbitrária de código com privilégios de SYSTEM. Isso contorna as mitigações do lado do servidor introduzidas em ZDI-15-156 e ZDI-16-481 ao deslocar a exploração para o lado do cliente.
Recomendações
Atualize para uma versão mais recente do Hanwha Wisenet SSM para corrigir este problema.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
RCE
Missing Authentication
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Apache Activemq
Hanwha Techwin Smart Security Manager