PT-2025-50740 · Dizquetv · Dizquetv

CVE-2024-58286

·

Publicado

2025-12-11

·

Atualizado

2025-12-12

CVSS v4.0

9.3

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas dizqueTV versão 1.5.3
Descrição dizqueTV versão 1.5.3 contém uma vulnerabilidade de execução remota de código. Um atacante pode injetar comandos arbitrários através das configurações do Caminho do Executável FFMPEG devido à validação de entrada inadequada. Isso permite a modificação do caminho do executável com comandos de shell, potencialmente possibilitando a leitura de arquivos do sistema, como /etc/passwd. A configuração vulnerável é o Caminho do Executável FFMPEG.
Recomendações Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade. Como solução alternativa temporária, restrinja a modificação das configurações do Caminho do Executável FFMPEG.

Exploit

Correção

RCE

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-58286

Produtos afetados

Dizquetv