Soniccloudorg · Sonic-Agent · CVE-2026-15495
**Nome do Software Vulnerável e Versões Afetadas**
SonicCloudOrg sonic-agent versões anteriores a 2.7.3
**Description**
Uma falha de injeção de comando de SO existe no componente Android WebSocket Server, dentro do arquivo `AndroidWSServer.java`. Um invasor remoto pode explorar isso manipulando o argumento `path`, permitindo a execução de comandos arbitrários do sistema operacional. Este problema afeta produtos que não são mais suportados pelo mantenedor.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.