Clearos · Clearos · CVE-2026-67599
**Nome do Software Vulnerável e Versões Afetadas**
ClearOS versão 7.9
**Description**
O componente Log Viewer contém uma falha de injeção de comando de SO. Atacantes autenticados podem executar comandos arbitrários ao enviar entradas não sanitizadas através do parâmetro `filter`, que é interpolado diretamente em um comando de shell no arquivo File.php. Ao utilizar payloads de substituição de comando no parâmetro `filter`, os atacantes podem executar comandos como o usuário webconfig e, subsequentemente, escalar privilégios para root devido às permissões sudo NOPASSWD concedidas por padrão a esse usuário.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.