PT-2026-69300 · Nxp · Nxp-Auto-Goldvip Gvip
CVSS v2.0
5.8
Média
| Vetor | AV:N/AC:L/Au:M/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
nxp-auto-goldvip gvip versões anteriores a 1.13.0
Descrição
Controles de acesso inadequados existem no componente Lambda Function Handler, afetando especificamente a função
SitewiseCustomFunction(). Este problema decorre de uma configuração de permissão IAM e permite ataques remotos.Recomendações
Atualize para a versão 1.15.0.
Como mitigação temporária, restrinja o acesso à função
SitewiseCustomFunction().Exploit
Correção
Incorrect Privilege Assignment
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Nxp-Auto-Goldvip Gvip