PT-2026-58046 · Unknown · Sustainable Irrigation Platform

·

CVE-2026-58477

·

Publicado

2026-07-14

·

Atualizado

2026-07-14

CVSS v3.1

8.2

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas Sustainable Irrigation Platform versões anteriores a 5.2.17
Descrição Uma falha de atribuição em massa permite que atacantes não autenticados sobrescrevam configurações sensíveis ao fornecer nomes de parâmetros arbitrários em requisições HTTP. Isso possibilita a manipulação de valores sensíveis, como a passphrase e a listening port. Além disso, a ausência de validação adequada de requisições permite que essas ações sejam realizadas via cross-site request forgery, uma técnica onde um usuário é enganado para executar ações indesejadas em uma aplicação web na qual ele está autenticado.
Recomendações Atualize o Sustainable Irrigation Platform para a versão 5.2.17 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-92373
CVE-2026-58477

Produtos afetados

Sustainable Irrigation Platform