PT-2026-84140 · Icpdas · Ua-5200+1

·

CVE-2026-84059

·

Publicado

2026-09-01

·

Atualizado

2026-09-01

CVSS v3.1

7.4

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas ICP DAS UA-2200 versões anteriores a 20260704 ICP DAS UA-5200 versões anteriores a 20260704
Description Uma falha de injeção de comando remota existe na função ArmAngstromInstructionSet() dentro do endpoint '/CGI?RestApi=SetHostname'. Este problema ocorre quando o argumento ParameterArray é manipulado, permitindo que um invasor execute comandos arbitrários no sistema.
Recommendations Atualize o ICP DAS UA-2200 para uma versão posterior a 20260704. Atualize o ICP DAS UA-5200 para uma versão posterior a 20260704. Como medida paliativa temporária, restrinja o acesso ao endpoint '/CGI?RestApi=SetHostname' para minimizar o risco de exploração.

Exploit

Correção

Special Elements Injection

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-84059

Produtos afetados

Ua-2200
Ua-5200