PT-2026-50878 · Sima Gmbh · Bondix

·

CVE-2026-12104

·

Publicado

2026-06-19

·

Atualizado

2026-06-22

CVSS v4.0

8.6

Alta

VetorAV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/AU:Y/R:U/RE:L/U:Amber
Nome do Software Vulnerável e Versões Afetadas SIMA GmbH Bondix versões anteriores a 1.25.7.6
Descrição Existe uma injeção de comando de SO na funcionalidade de configuração de ambiente e túnel no Linux. Um invasor autenticado com acesso de escrita de configuração pode executar comandos arbitrários do sistema operacional fornecendo valores de configuração manipulados para scripts do lado do servidor.
Recomendações Atualize para uma versão posterior à 1.25.7.5.

Correção

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-12104

Produtos afetados

Bondix