CVE-2022-37061
Todas as câmeras de sensor térmico FLIR AX8 até a versão 1.46.16 inclusive são vulneráveis a Injeção de Comandos Remotos. Isso pode ser explorado para...
- Publicado
- 18 de ago. de 2022
- Atualizado
- 17 de out. de 2025
- Atribuindo CNA
- mitre
- Evidência observada
- 16 de abr. de 2025
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 99,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Todas as câmeras de sensor térmico FLIR AX8 até a versão 1.46.16 inclusive são vulneráveis a Injeção de Comandos Remotos. Isso pode ser explorado para injetar e executar comandos shell arbitrários como usuário root por meio do parâmetro HTTP POST id no endpoint res.php. Uma exploração bem-sucedida poderia permitir que o atacante executasse comandos arbitrários no sistema operacional subjacente com privilégios de root. NOTA: O fornecedor declarou que, com a introdução da versão de firmware 1.49.16 (jan. 2023), o FLIR AX8 não deve mais ser afetado pela vulnerabilidade relatada. A versão mais recente do firmware (em out. 2025, lançada em jun. 2024) é a 1.55.16.
Fontes
1ub3rsick · hardware · 16 de abr. de 2025
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.