← volver
CVE-2019-18283

CVE-2019-18283

EPSS 5.4%CWE-502
En resumen

El Servidor de Aplicaciones SPPA-T3000 permite que cualquier persona con acceso a la red envíe datos maliciosos a un servicio sin protección, que puede ejecutar código arbitrario. Esto es peligroso porque los atacantes pueden tomar control total del sistema.

Detalle técnico

Vulnerabilidad CWE-502 (Deserialización de Datos No Confiables) en AdminService del SPPA-T3000 en versiones anteriores a R8.2 SP2. El servicio acepta objetos remotos sin autenticación y los deserializa sin validación, permitiendo ejecución remota de código. Requiere acceso a Application Highway.

Resumen generado y traducido por IA a partir de la descripción oficial.
A vulnerability has been identified in SPPA-T3000 Application Server (All versions < Service Pack R8.2 SP2). The AdminService is available without authentication on the Application Server. An attacker can gain remote code execution by sending specifically crafted objects to one of its functions. Please note that an attacker needs to have access to the Application Highway in order to exploit this vulnerability. At the time of advisory publication no public exploitation of this security vulnerability was known.

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →