PT-2026-96297 · Jazzware · Rt1000 Edge
CVE-2026-88738
·
Publicado
2026-09-21
·
Atualizado
2026-09-21
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Jazzware RT1000 Edge webUI versão 20.0.1
Description
A funcionalidade de upload de pacotes de atualização permite que um invasor autenticado com privilégios administrativos faça o upload de arquivos executáveis do lado do servidor. Esses arquivos são armazenados em um local acessível via web e podem ser acessados diretamente via HTTP sem autenticação, resultando na execução remota de código.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
RCE
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rt1000 Edge