PT-2026-27114 · Nexxt Solutions · Nebula 300+
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Nexxt Solutions Nebula 300+ versões anteriores a 12.01.01.38
Descrição
Uma funcionalidade oculta no endpoint '/goform/setSysTools' permite que um invasor autenticado habilite remotamente um serviço Telnet na porta 23. Isso é feito através do envio de uma requisição POST manipulada utilizando os parâmetros
telnetManageEn e telnetPwd. Uma vez ativado, o serviço expõe uma interface de gerenciamento de diagnóstico privilegiada pela rede, aumentando a superfície de ataque e permitindo o comprometimento adicional do dispositivo.Recomendações
Atualize o Nexxt Solutions Nebula 300+ para uma versão posterior a 12.01.01.37.
Restrinja o acesso ao endpoint '/goform/setSysTools' para minimizar o risco de habilitação não autorizada do serviço.
Correção
Hidden Functionality
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nebula 300+