PT-2025-31212 · Hanwha Techwin+1 · Hanwha Techwin Smart Security Manager+1

CVE-2016-15046

·

Publicado

2025-07-25

·

Atualizado

2025-07-30

CVSS v4.0

8.6

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas Hanwha Techwin Smart Security Manager (SSM) versões 1.32 e 1.4
Descrição Existe uma vulnerabilidade de execução remota de código no lado do cliente devido a restrições inadequadas no método PUT exposto pela instância do Apache ActiveMQ incluída (executando na porta 8161). Um atacante pode explorar essa falha através de um bypass de Compartilhamento de Recursos entre Origens (CORS) combinado com uploads de arquivos acionados por JavaScript para o servidor web, resultando em execução arbitrária de código com privilégios de SYSTEM. Isso contorna as mitigações do lado do servidor introduzidas em ZDI-15-156 e ZDI-16-481 ao deslocar a exploração para o lado do cliente.
Recomendações Atualize para uma versão mais recente do Hanwha Wisenet SSM para corrigir este problema. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

Missing Authentication

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2016-15046

Produtos afetados

Apache Activemq
Hanwha Techwin Smart Security Manager