PT-2022-9771 · Genians · Genian Nac
CVE-2021-26622
·
Publicado
2022-03-25
·
Atualizado
2023-06-26
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Genian NAC (versões afetadas não especificadas)
Descrição
Foi detectada uma falha de execução remota de código devido a uma vulnerabilidade de injeção de modelo no lado do servidor (SSTI) e à validação insuficiente do parâmetro
nome do arquivo. Isso permite que invasores remotos executem código malicioso arbitrário com privilégios de SISTEMA em todos os nós conectados ao sistema.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Code Injection
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Genian Nac