PT-2026-58046 · Unknown · Sustainable Irrigation Platform
CVSS v3.1
8.2
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:L |
Nome do Software Vulnerável e Versões Afetadas
Sustainable Irrigation Platform versões anteriores a 5.2.17
Descrição
Uma falha de atribuição em massa permite que atacantes não autenticados sobrescrevam configurações sensíveis ao fornecer nomes de parâmetros arbitrários em requisições HTTP. Isso possibilita a manipulação de valores sensíveis, como a
passphrase e a listening port. Além disso, a ausência de validação adequada de requisições permite que essas ações sejam realizadas via cross-site request forgery, uma técnica onde um usuário é enganado para executar ações indesejadas em uma aplicação web na qual ele está autenticado.Recomendações
Atualize o Sustainable Irrigation Platform para a versão 5.2.17 ou posterior.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sustainable Irrigation Platform