SOUND4 IMPACT/FIRST/PULSE/Eco <=2.x Conditional Command Injection via traceroute.php
SOUND4 IMPACT/FIRST/PULSE/Eco <=2.x contains a conditional command injection vulnerability that allows local authenticated users to create malicious files in the /tmp directory. Unauthenticated attackers can execute commands by making a single HTTP POST request to the traceroute.php script, which triggers the malicious file and then deletes it after execution.
- Yayın
- 30 Ara 2025
- Güncelleme
- 17 Haz 2026
- EPSS
- %4,2 · 91. yüzdelik
- CWE
- CWE-78
Takip etmek için giriş yap · Takip ettiğin kayıt KEV’e girer, istismarı çıkar ya da güncellenirse bildirim alırsın.
Rapor araçları
Aksiyon skoru
35
İzleyin
Şimdilik düşük öncelik.
- CVSS
- 34 / 40 · 8.5 / 10
- CISA KEV
- 0 / 30 · Listede değil
- EPSS
- 1 / 30 · %4,2
CISA SSVC kararı
- Sömürü
- kavram kanıtı
- Otomatikleştirilebilir
- hayır
- Teknik etki
- tam
Vulnrichment: CISA'nın karar ağacı girdileri.
CNA ile NVD puanı
- NVD
- —
- CNA · VulnCheck
- 8,5
- NVD henüz kendi puanını vermedi; gösterilen puan CNA’nın.
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Kaydı açan otoritenin puanı ile NVD’nin bağımsız puanı. İki puan arasındaki fark ciddiyetin tartışmalı olduğunu gösterir.
Etkilenen sistemler
| Üretici | Ürün | CPE |
|---|---|---|
| sound4 | impact firmware | cpe:2.3:o:sound4:impact_firmware |
| sound4 | impact | cpe:2.3:h:sound4:impact |
| sound4 | pulse firmware | cpe:2.3:o:sound4:pulse_firmware |
| sound4 | pulse | cpe:2.3:h:sound4:pulse |
| sound4 | first firmware | cpe:2.3:o:sound4:first_firmware |
| sound4 | first | cpe:2.3:h:sound4:first |
| sound4 | impact eco firmware | cpe:2.3:o:sound4:impact_eco_firmware |
| sound4 | impact eco | cpe:2.3:h:sound4:impact_eco |
| sound4 | pulse eco firmware | cpe:2.3:o:sound4:pulse_eco_firmware |
| sound4 | pulse eco | cpe:2.3:h:sound4:pulse_eco |
| sound4 | big voice4 firmware | cpe:2.3:o:sound4:big_voice4_firmware |
| sound4 | big voice4 | cpe:2.3:h:sound4:big_voice4 |
ve 5 kayıt daha
Etkilenen sürümler
NVD sürüm aralıkları (katalogdaki ürünler için). Stack’ine sürümle eklersen eşleşme bunlarla yapılır.
- sound4 big voice2 firmware1.30
- sound4 big voice4 firmware1.2
- sound4 first firmware1.69
- sound4 first firmware2.15
- sound4 impact eco firmware1.16
- sound4 impact firmware1.69
- sound4 impact firmware2.15
- sound4 pulse eco firmware1.16
- sound4 pulse firmware1.69
- sound4 pulse firmware2.15
- sound4 stream extension2.4.29
- sound4 wm2 firmware1.11
Üreticinin bildirdiği sürümler
Kaydı açan otorite (VulnCheck) tarafından bildirilen etkilenen sürüm aralıkları. NVD'nin CPE analizinden bağımsızdır ve genellikle ondan önce gelir.
Kantar Media WM2
- 1.11etkilenir
SOUND4 Ltd. BigVoice2
- 1.30etkilenir
SOUND4 Ltd. BigVoice4
- 1.2etkilenir
SOUND4 Ltd. Impact/Pulse Eco
- 1.16etkilenir
SOUND4 Ltd. Impact/Pulse/First
- Version 2: 1.1/2.15etkilenir
SOUND4 Ltd. Stream
- 1.1/2.4.29etkilenir
Aynı üründe
sound4: tüm kayıtlarAynı birincil ürünün en yüksek skorlu diğer kayıtları.
- CVE-2022-50794SOUND4 IMPACT/FIRST/PULSE/Eco <=2.x Unauthenticated Command Injection via Username38İzleyin
- CVE-2023-53963SOUND4 IMPACT/FIRST/PULSE/Eco v2.x Unauthenticated Remote Command Injection38İzleyin
- CVE-2022-50796SOUND4 IMPACT/FIRST/PULSE/Eco <=2.x Unauthenticated Remote Code Execution via upload.cgi37İzleyin
- CVE-2022-50793SOUND4 IMPACT/FIRST/PULSE/Eco <=2.x Authenticated Command Injection via www-data-handler.php35İzleyin
- CVE-2022-50791SOUND4 IMPACT/FIRST/PULSE/Eco <=2.x Conditional Command Injection via ping.php35İzleyin
- CVE-2022-50789SOUND4 IMPACT/FIRST/PULSE/Eco <=2.x Conditional Command Injection via dns.php35İzleyin
Düzeltme
Hangi sürüme geçmeli
Üretici, paket deposu ve Microsoft kayıtlarından derlenen düzeltme sürümleri. Yükseltmeden önce üreticinin notunu doğrulayın.
Bu kayıt için kayıtlı bir düzeltme sürümü yok. Üretici bildirimleri için referanslara bakın.
İstismar durumu
Bilinen kamuya açık istismar yok
Şu an kamuya açık bir istismar görülmedi. Bu, güvende olduğunuz anlamına gelmez; yalnızca eşiğin biraz daha yüksek olduğunu gösterir.
Araştırma bağlamı
Pentester ve araştırmacı için: saldırı profili, puan anlaşmazlığı, zaman çizelgesi, yama commit’leri, kredi, varyant ve zincir adayları, bug bounty kapsamı. Hepsi mevcut veriden türetilir; istismar kodu içermez.
Zaman çizelgesi
Yayından bugüne: kavram kanıtı, Metasploit modülü, CISA KEV ve düzeltme kaydı. Tarihler kaynakların bildirdiği tarihlerdir.
Yayın dışında tarihli olay yok.
FIRST EPSS günlük puanı; yalnızca 0,01 ve üstü değişimler kaydedilir (adım grafiği).
Yama ve commit bağlantıları
Referanslardaki commit, PR ve diff adresleri. Patch-diff ve varyant avı için başlangıç noktası; istismar değil, düzeltmedir.
Referanslarda commit ya da PR bağlantısı yok.
Kredi
Tüm araştırmacılarCNA kaydında adı geçen bulan, bildiren ve analistler. Ada tıkla, aynı araştırmacının diğer kayıtlarını gör.
- LiquidWorm as Gjoko KrsticZero Science Labbulan
Varyant adayları
Aynı üründe aynı zafiyet sınıfı, 18 ay içinde. Yama kök nedeni kapatmadıysa kardeş hata burada olur.
- CVE-2022-507940 gün araylaSOUND4 IMPACT/FIRST/PULSE/Eco <=2.x Unauthenticated Command Injection via Username38İzleyin
- CVE-2023-539638 gün araylaSOUND4 IMPACT/FIRST/PULSE/Eco v2.x Unauthenticated Remote Command Injection38İzleyin
- CVE-2022-507930 gün araylaSOUND4 IMPACT/FIRST/PULSE/Eco <=2.x Authenticated Command Injection via www-data-handler.php35İzleyin
- CVE-2022-507910 gün araylaSOUND4 IMPACT/FIRST/PULSE/Eco <=2.x Conditional Command Injection via ping.php35İzleyin
- CVE-2022-507890 gün araylaSOUND4 IMPACT/FIRST/PULSE/Eco <=2.x Conditional Command Injection via dns.php35İzleyin
Zincir adayları
Aynı üründe kimlik doğrulama atlatma ile yetki isteyen bir açık kısa aralıkla yayımlanmış: birlikte kimlik doğrulamasız bir yola dönüşebilir.
- CVE-2022-506940 gün araylaSOUND4 IMPACT/FIRST/PULSE/Eco <=2.x SQL Injection via Username Parameter35İzleyin
- CVE-2023-539648 gün araylaSOUND4 IMPACT/FIRST/PULSE/Eco v2.x Unauthenticated Factory Reset Vulnerability35İzleyin
- CVE-2022-507900 gün araylaSOUND4 IMPACT/FIRST/PULSE/Eco <=2.x Unauthenticated Radio Stream Disclosure27İzleyin
Bug bounty kapsamı
Bilinen herkese açık program yok.
Kaynak: bounty-targets-data (HackerOne, Bugcrowd, Intigriti, YesWeHack herkese açık listeleri).
Teknik detay
Saldırı koşulları
- Sisteme yerel erişimi olan biri tetikleyebilir.
- Düşük yetkili bir hesap yeterli.
- Kullanıcının bir şey yapması gerekmez.
- Özel bir koşul gerekmez; tekrarlanabilir.
Başarılı olursa
- Gizlilik
- Bütünlük
- Erişilebilirlik
- Saldırı vektörü
- Yerel
- Karmaşıklık
- Düşük
- Gereken yetki
- Düşük
- Kullanıcı etkileşimi
- Gerekmez
- Kapsam
- X
Zayıflık sınıfı (CWE)
CWE-78 · Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')CVSS vektörü
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
nvd-secondary
Kök neden
Kullanıcı girdisi, bir kabuk komutunun içine metin olarak yerleştiriliyor. Kabuk, girdideki özel karakterleri komutun parçası olarak yorumlayabilir.
Hatanın kod karşılığı
CWE-78 sınıfının tamamıBu zafiyet sınıfının temsili örneği. Üreticinin kaynak kodu değildir; hatalı kalıbı ve düzeltmesini gösterir.
Hatalı
const host = req.body.host;exec("ping -c 1 " + host, onResult);Düzeltilmiş
const host = req.body.host;if (!/^[a-z0-9.-]{1,253}$/i.test(host)) return res.sendStatus(400);execFile("ping", ["-c", "1", host], onResult);Saldırı bağlamı
Bu zafiyet sınıfının (CWE) MITRE CAPEC saldırı desenleri ve ATT&CK teknikleri. Tespit kuralı ve tehdit avı için başlangıç noktası.
Saldırı desenleri (CAPEC)
ATT&CK teknikleri
—
Noroxi analizi
Bu kayıt için henüz Noroxi analizi yok
385 binden fazla zafiyetin tamamına elle analiz yazmıyoruz; bu dürüst olmazdı. Öne çıkan ve sahada etkisi olan zafiyetler için mekanizma, tespit ve kapatma adımlarını ekibimiz yazıyor.
Bu ürünü kullanıyoruz, yardım isteyinDeğişiklik günlüğü
Bu kayıtta izlenen alanlarda henüz değişiklik kaydı yok. Skor, KEV, istismar olgunluğu ve düzeltme durumu değiştiğinde burada görünür.
Referanslar
- exchange.xforce.ibmcloud.com/vulnerabilities/247950
- www.sound4.com/
- www.vulncheck.com/advisories/sound-impactfirstpulseeco-x-conditional-command-injection-via-traceroutephp
Üretici bildirimleri ve resmî kayıtlar. İstismar/PoC bağlantıları bilinçli olarak dışarıda bırakıldı.