PT-2026-83268 · Planet · Gs-4210-16P2S V3

·

CVE-2026-75122

·

Publicado

2026-08-28

·

Atualizado

2026-08-28

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas PLANET GS-4210-16P2S V3 versões anteriores a 3.441b260626
Description Uma injeção de comando de SO autenticada existe no endpoint '/cgi-bin/httpuploadcert.cgi'. O problema ocorre porque o campo de senha do certificado é incorporado a um comando de shell sem a devida sanitização de metacaracteres de shell. Um invasor remoto com credenciais de administrador da web pode enviar uma solicitação de upload de certificado manipulada para executar comandos arbitrários do sistema operacional no dispositivo.
Recommendations Atualize o PLANET GS-4210-16P2S V3 para a versão 3.441b260626 ou posterior. Evite usar o campo de senha do certificado no endpoint '/cgi-bin/httpuploadcert.cgi' até que a atualização seja aplicada.

Correção

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-75122

Produtos afetados

Gs-4210-16P2S V3