PT-2026-83268 · Planet · Gs-4210-16P2S V3
CVSS v3.1
7.2
Alta
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
PLANET GS-4210-16P2S V3 versões anteriores a 3.441b260626
Description
Uma injeção de comando de SO autenticada existe no endpoint '/cgi-bin/httpuploadcert.cgi'. O problema ocorre porque o campo de senha do certificado é incorporado a um comando de shell sem a devida sanitização de metacaracteres de shell. Um invasor remoto com credenciais de administrador da web pode enviar uma solicitação de upload de certificado manipulada para executar comandos arbitrários do sistema operacional no dispositivo.
Recommendations
Atualize o PLANET GS-4210-16P2S V3 para a versão 3.441b260626 ou posterior.
Evite usar o campo de senha do certificado no endpoint '/cgi-bin/httpuploadcert.cgi' até que a atualização seja aplicada.
Correção
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gs-4210-16P2S V3