PT-2026-47050 · Unknown · Open Xdmod
CVE-2026-45777
·
Publicado
2026-06-05
·
Atualizado
2026-06-10
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
OpenXDMoD versões 9.5.0 a 11.0.2
Description
Um invasor pode executar remotamente comandos de sistema arbitrários no servidor web que hospeda o Open XDMoD com os privilégios do processo do servidor web. Isso permite a potencial leitura ou modificação de dados do aplicativo, alteração da configuração do sistema ou interrupção da disponibilidade do serviço.
Recommendations
Atualize para a versão 11.0.3.
Aplique a correção manualmente como uma alternativa.
Exploit
Correção
RCE
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Open Xdmod