PT-2026-55776 · Ad Security · Adminer
CVSS v3.1
5.3
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
AD-Security AD Miner versão 1.9.0
Description
Um problema existe no componente Cache Handler, dentro da função
request a() do arquivo ad miner/scripts/analyse cache.py. A manipulação local da variável sys.argv[1] leva a uma desserialização insegura, que ocorre quando dados são convertidos de um fluxo de bytes de volta para um objeto. Esta falha só pode ser explorada por um atacante local.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Deserialization of Untrusted Data
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Adminer