PT-2025-46941 · Ncp-Hg100 · Ncp-Hg100
CVE-2025-64444
·
Publicado
2025-11-14
·
Atualizado
2025-11-14
CVSS v3.1
7.2
Alta
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
NCP-HG100 versões 1.4.48.16 e anteriores
Descrição
Existe uma falha na qual elementos especiais não são devidamente neutralizados quando utilizados em comandos do sistema operacional, podendo levar à Injeção de Comandos do Sistema Operacional. Um atacante remoto que possui credenciais de autenticação válidas para a página de gerenciamento pode executar comandos arbitrários do sistema operacional com privilégios de root.
Recomendações
Atualize o NCP-HG100 para uma versão posterior à 1.4.48.16.
Correção
LPE
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ncp-Hg100