PT-2021-18698 · Evolucare · Evolucare Ecsimaging

CVE-2021-3029

·

Publicado

2021-01-07

·

Atualizado

2024-08-03

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
EVOLUCARE ECSIMAGING (também conhecido como ECS Imaging), versões 6.21.5 e anteriores
Descrição
O problema está relacionado a uma vulnerabilidade de injeção de comando no sistema operacional por meio de metacaracteres do shell e manipulação do IFS. O parâmetro file na página da web “/showfile.php” pode ser explorado para obter acesso de root. Esta vulnerabilidade afeta apenas produtos que não são mais suportados pelo mantenedor.
Recomendações
Para as versões 6.21.5 e anteriores do EVOLUCARE ECSIMAGING, como solução temporária, considere desativar a página da web “/showfile.php” ou restringir o acesso ao parâmetro file para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-3029

Produtos afetados

Evolucare Ecsimaging