Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Generex CS141 (CVE-2022-42457)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/10/2022
Última modificación:
10/11/2022

Descripción

Generex CS141 hasta la versión 2.10 permite la ejecución de comandos remotos por parte de los administradores a través de una interfaz web que llega a run_update en /usr/bin/gxserve-update.sh (por ejemplo, la ejecución de comandos puede ocurrir a través de un shell inverso instalado por install.sh).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:generex:cs141_firmware:*:*:*:*:*:*:*:* 2.10 (incluyendo)
cpe:2.3:h:generex:cs141:-:*:*:*:*:*:*:*