Podatność w oprogramowaniu układowym bramek Modbus GW1101-1D(RS-485)-TB-P

cert.pl 5 miesięcy temu

Opis podatności

CERT Polska otrzymał zgłoszenie o podatności w oprogramowaniu układowym bramek Modbus 3onedata GW1101-1D(RS-485)-TB-P i koordynował proces ujawniania informacji.

Podatność CVE-2025-13605: Urządzenie bramy modbus 3onedata model GW1101-1D(RS-485)-TB-P (wersja sprzętowa V2.2.0) umożliwia uwierzytelnionym użytkownikom wykonywanie dowolnych poleceń powłoki w kontekście użytkownika root poprzez umieszczenie payloadu w polu „IP address” w narzędziach diagnostycznych. Problem został rozwiązany w wersji systemu układowego 3.0.59B2024080600R4353

Podziękowania

Za zgłoszenie podatności dziękujemy Jarosławowi Wawiórce oraz Łukaszowi Rybakowi.

Idź do oryginalnego materiału