PT-2026-93200 · Netcore · Nr255-V
CVSS v3.1
7.2
Alta
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Netcore NR255-V versão 1.5.130703
Descrição
Ocorre a injeção de argumentos de comando do sistema operacional porque o sistema constrói linhas de comando executadas como root usando entradas de DDNS fornecidas pelo usuário e não citadas nos componentes
DDNSset cgi.c e ddns Proc.c. Atacantes podem usar parâmetros não sanitizados para injetar argumentos de comando adicionais que são executados com privilégios de root.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Argument Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nr255-V