A vulnerability was identified in Oinone Pamirs up to 7.2.0. This affects the function JsonUtils.parseMap of the file PamirsParserConfig.java of the component appConfigQuery Interface. Such manipulation leads to deserialization. The attack can be launched remotely. The exploit is publicly available and might be used. The vendor was contacted early about this disclosure but did not respond in any way.
A deserialization vulnerability exists in Oinone Pamirs up to version 7.2.0 in the JsonUtils.parseMap function that can be exploited remotely. The vulnerability allows attackers to manipulate application configuration queries, potentially leading to arbitrary code execution.
تؤثر هذه الثغرة على مكون واجهة appConfigQuery في Oinone Pamirs حيث يمكن للمهاجمين التلاعب بعمليات تحليل JSON لتنفيذ كود عشوائي. الاستغلال متاح للعامة والبائع لم يستجب للإفصاح المسؤول.
تم اكتشاف ثغرة في معالجة البيانات المسلسلة في Oinone Pamirs الإصدار 7.2.0 وما قبله في دالة JsonUtils.parseMap. يمكن استغلال هذه الثغرة عن بعد لتنفيذ أوامر عشوائية من خلال معالجة استعلامات تكوين التطبيق.
Upgrade Oinone Pamirs to version 7.2.1 or later immediately. Implement input validation and sanitization for all JSON parsing operations. Apply network segmentation to restrict access to the appConfigQuery interface. Monitor for suspicious deserialization activities and implement Web Application Firewall rules to block malicious payloads.
قم بترقية Oinone Pamirs إلى الإصدار 7.2.1 أو أحدث فوراً. طبق التحقق من صحة المدخلات وتنظيفها لجميع عمليات تحليل JSON. طبق تقسيم الشبكة لتقييد الوصول إلى واجهة appConfigQuery. راقب الأنشطة المريبة المتعلقة بفك التسلسل وطبق قواعد جدار حماية تطبيقات الويب.