PT-2026-68778 · Ics Park · Smart Parking Management System
CVE-2026-67688
·
Publicado
2026-08-06
·
Atualizado
2026-08-07
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
ICS-Park Smart Park Management System versão 2.0
Description
O módulo de upload de arquivos contém uma falha de upload de arquivos irrestrito. Isso permite que um invasor remoto faça o upload de arquivos maliciosos e execute código arbitrário no sistema.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Restrinja o acesso ao módulo de upload de arquivos para minimizar o risco de exploração.
Exploit
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Smart Parking Management System