PT-2026-96297 · Jazzware · Rt1000 Edge

CVE-2026-88738

·

Publicado

2026-09-21

·

Atualizado

2026-09-21

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Jazzware RT1000 Edge webUI versão 20.0.1
Description A funcionalidade de upload de pacotes de atualização permite que um invasor autenticado com privilégios administrativos faça o upload de arquivos executáveis do lado do servidor. Esses arquivos são armazenados em um local acessível via web e podem ser acessados diretamente via HTTP sem autenticação, resultando na execução remota de código.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

RCE

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-88738

Produtos afetados

Rt1000 Edge