PT-2025-47021 · Unknown · Tg8 Firewall

CVE-2021-4470

·

Publicado

2025-11-14

·

Atualizado

2025-11-15

CVSS v4.0

9.3

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas TG8 Firewall (versões afetadas não especificadas)
Descrição O software contém uma vulnerabilidade de execução remota de código pré-autenticação no endpoint runphpcmd.php. O parâmetro POST syscmd é passado diretamente para um comando do sistema sem validação e executado com privilégios de root. Um atacante remoto não autenticado pode fornecer valores manipulados para executar comandos arbitrários do sistema operacional como root, potencialmente levando ao comprometimento total do dispositivo.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

RCE

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-4470

Produtos afetados

Tg8 Firewall