PT-2026-30817 · Tianxin · Tianxin Internet Behavior Management System
CVE-2021-4473
·
Publicado
2026-04-07
·
Atualizado
2026-04-19
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
Tianxin Internet Behavior Management System versões anteriores a NACFirmware 4.0.0.7 20210716.180815 topsec 0 basic.bin
Description
O Tianxin Internet Behavior Management System contém uma vulnerabilidade de injeção de comando no endpoint do componente Reporter. Atacantes não autenticados podem executar comandos arbitrários fornecendo um parâmetro
objClass criado contendo metacaracteres de shell e redirecionamento de saída. Isso permite que os invasores gravem arquivos PHP maliciosos no diretório raiz da web e obtenham execução remota de código com os privilégios do processo do servidor web. A Shadowserver Foundation observou pela primeira vez a exploração dessa falha em 01 de junho de 2024 (UTC).Recommendations
Atualize para a versão NACFirmware 4.0.0.7 20210716.180815 topsec 0 basic.bin
Exploit
Correção
RCE
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Tianxin Internet Behavior Management System