Vulnerabilidad en CPCI85 Central Processing/Communication (CVE-2024-31485)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-77
Neutralización incorrecta de elementos especiales usados en un comando (Inyección de comando)
Fecha de publicación:
14/05/2024
Última modificación:
04/07/2024
Descripción
Se ha identificado una vulnerabilidad en CPCI85 Central Processing/Communication (todas las versiones < V5.30), sistema base SICORE (todas las versiones < V1.3.0). La interfaz web de los dispositivos afectados es vulnerable a la inyección de comandos debido a la falta de sanitización de entrada del lado del servidor. Esto podría permitir que un atacante remoto con privilegios autenticados ejecute código arbitrario con privilegios de root.
Impacto
Puntuación base 3.x
7.20
Gravedad 3.x
ALTA