PT-2021-18698 · Evolucare · Evolucare Ecsimaging
CVE-2021-3029
·
Publicado
2021-01-07
·
Atualizado
2024-08-03
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
EVOLUCARE ECSIMAGING (também conhecido como ECS Imaging), versões 6.21.5 e anteriores
Descrição
O problema está relacionado a uma vulnerabilidade de injeção de comando no sistema operacional por meio de metacaracteres do shell e manipulação do IFS. O parâmetro
file na página da web “/showfile.php” pode ser explorado para obter acesso de root. Esta vulnerabilidade afeta apenas produtos que não são mais suportados pelo mantenedor.Recomendações
Para as versões 6.21.5 e anteriores do EVOLUCARE ECSIMAGING, como solução temporária, considere desativar a página da web “/showfile.php” ou restringir o acesso ao parâmetro
file para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Evolucare Ecsimaging