Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Paul Serban

#40680de 56,333
7.2CVSS total
Vulnerabilidades · 1
PT-2026-67488
7.2
2026-08-03
Clearos · Clearos · CVE-2026-67599
**Nome do Software Vulnerável e Versões Afetadas** ClearOS versão 7.9 **Description** O componente Log Viewer contém uma falha de injeção de comando de SO. Atacantes autenticados podem executar comandos arbitrários ao enviar entradas não sanitizadas através do parâmetro `filter`, que é interpolado diretamente em um comando de shell no arquivo File.php. Ao utilizar payloads de substituição de comando no parâmetro `filter`, os atacantes podem executar comandos como o usuário webconfig e, subsequentemente, escalar privilégios para root devido às permissões sudo NOPASSWD concedidas por padrão a esse usuário. **Recommendations** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.