PT-2026-50878 · Sima Gmbh · Bondix
CVSS v4.0
8.6
Alta
| Vetor | AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/AU:Y/R:U/RE:L/U:Amber |
Nome do Software Vulnerável e Versões Afetadas
SIMA GmbH Bondix versões anteriores a 1.25.7.6
Descrição
Existe uma injeção de comando de SO na funcionalidade de configuração de ambiente e túnel no Linux. Um invasor autenticado com acesso de escrita de configuração pode executar comandos arbitrários do sistema operacional fornecendo valores de configuração manipulados para scripts do lado do servidor.
Recomendações
Atualize para uma versão posterior à 1.25.7.5.
Correção
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Bondix