Уязвимость выполнения произвольного кода в Pimax продуктах из-за некорректной обработки WebSocket-подключений от непредусмотренных конечных точек
Описание
Несколько продуктов Pimax принимают WebSocket-подключения от непредусмотренных конечных точек. При эксплуатации данной уязвимости злоумышленник, не прошедший аутентификацию, может выполнить произвольный код удаленно.
Тип уязвимости
Выполнение произвольного кода
Ссылки
- Product
- Third Party Advisory
- Product
Уязвимые конфигурации
Одно из
EPSS
9.8 Critical
CVSS3
8.8 High
CVSS3
Дефекты
Связанные уязвимости
Multiple Pimax products accept WebSocket connections from unintended endpoints. If this vulnerability is exploited, arbitrary code may be executed by a remote unauthenticated attacker.
Уязвимость реализации протокола WebSocket приложения для запуска и управления играми Pimax Play и программного обеспечения для настройки и калибровки VR-арнитур PiTool, позволяющая нарушителю выполнить произвольный код
EPSS
9.8 Critical
CVSS3
8.8 High
CVSS3