PT-2026-58049 · Unknown · Sustainable Irrigation Platform
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Sustainable Irrigation Platform (SIP) versões anteriores a 5.2.17
Description
Existe um problema na funcionalidade de restauração onde o sistema não valida as chaves dentro dos arquivos de backup JSON carregados usados para construir caminhos de arquivos. Isso permite que um invasor realize path traversal, que é um método de acessar arquivos e diretórios armazenados fora da pasta raiz da web. Ao explorar essa falta de validação, e utilizando a senha padrão 'opendoor' ou a ausência de uma senha obrigatória na configuração padrão, um invasor pode gravar arquivos JSON arbitrários em locais não autorizados no sistema.
Recommendations
Atualize o Sustainable Irrigation Platform (SIP) para a versão 5.2.17 ou posterior.
Altere a senha padrão 'opendoor' para uma senha forte e exclusiva.
Garanta que uma senha seja exigida para a funcionalidade de restauração na configuração do sistema.
Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sustainable Irrigation Platform