Ahsay · Ahsaycbs · CVE-2026-105134
**Nome do Software Vulnerável e Versões Afetadas**
Ahsay AhsayCBS versões anteriores a 10.3.4
**Description**
Uma falha de injeção de comando de SO existe no componente Replication Receiver. Um invasor remoto pode explorar isso manipulando o argumento `random` no endpoint '/rps/api/json/UpdateReceivers.do', permitindo a execução de comandos arbitrários do sistema operacional.
**Recommendations**
Atualizar para a versão 10.3.4.