PT-2026-21021 · Enocean · Enocean Smartserver Iot
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
EnOcean SmartServer IoT versões anteriores a 4.60.009
Descrição
Existe uma vulnerabilidade que permite que atacantes remotos executem comandos arbitrários do sistema operacional no dispositivo. O problema ocorre devido à capacidade de enviar mensagens IP-852 especificamente criadas dentro de mensagens de gerenciamento LON IP-852. A vulnerabilidade afeta o dispositivo ao receber essas mensagens.
Recomendações
Atualize o EnOcean SmartServer IoT para uma versão posterior a 4.60.009.
Correção
RCE
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Enocean Smartserver Iot