PT-2026-41304 · Unknown · Oinone Pamirs
CVE-2026-39052
·
Publicado
2026-05-15
·
Atualizado
2026-05-15
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Oinone Pamirs versão 7.0.0
Descrição
Existe um problema via ScriptRunner onde a função
run(String expression, String type, Map<String, Object> context) avalia expressões de script controladas por um invasor através do mecanismo de script subjacente. Isso ocorre porque o processo carece de sandboxing (um mecanismo de segurança para separar programas em execução) ou restrições de lista de permissões.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Oinone Pamirs