PT-2026-30817 · Tianxin · Tianxin Internet Behavior Management System

CVE-2021-4473

·

Publicado

2026-04-07

·

Atualizado

2026-04-19

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions Tianxin Internet Behavior Management System versões anteriores a NACFirmware 4.0.0.7 20210716.180815 topsec 0 basic.bin
Description O Tianxin Internet Behavior Management System contém uma vulnerabilidade de injeção de comando no endpoint do componente Reporter. Atacantes não autenticados podem executar comandos arbitrários fornecendo um parâmetro objClass criado contendo metacaracteres de shell e redirecionamento de saída. Isso permite que os invasores gravem arquivos PHP maliciosos no diretório raiz da web e obtenham execução remota de código com os privilégios do processo do servidor web. A Shadowserver Foundation observou pela primeira vez a exploração dessa falha em 01 de junho de 2024 (UTC).
Recommendations Atualize para a versão NACFirmware 4.0.0.7 20210716.180815 topsec 0 basic.bin

Exploit

Correção

RCE

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-4473

Produtos afetados

Tianxin Internet Behavior Management System