PT-2022-9771 · Genians · Genian Nac

CVE-2021-26622

·

Publicado

2022-03-25

·

Atualizado

2023-06-26

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Genian NAC (versões afetadas não especificadas)
Descrição
Foi detectada uma falha de execução remota de código devido a uma vulnerabilidade de injeção de modelo no lado do servidor (SSTI) e à validação insuficiente do parâmetro nome do arquivo. Isso permite que invasores remotos executem código malicioso arbitrário com privilégios de SISTEMA em todos os nós conectados ao sistema.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Code Injection

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-26622

Produtos afetados

Genian Nac