PT-2026-80908 · Netis · Nc63
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Netis NC63 versões anteriores a V3.0.0.3327
Description
Existe um problema onde invasores remotos não autenticados podem sobrescrever o estado da pilha salva ao fornecer um parâmetro
destHost excessivamente grande para a ação ipFilterList=mod no endpoint 'netis.cgi'. Isso ocorre devido a conversões sscanf sem largura que copiam a entrada fornecida pelo usuário para buffers de pilha de tamanho fixo antes que a autenticação seja verificada. Como o servidor web Boa executa o ambiente CGI com privilégios de root, isso pode levar à execução remota de código como root.Recommendations
Atualize o Netis NC63 para uma versão posterior à V3.0.0.3327.
Evite usar o parâmetro
destHost no endpoint 'netis.cgi' até que a atualização seja aplicada.Exploit
Correção
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nc63