PT-2026-64903 · Progress · Ecs Connections Manager+3
CVE-2026-59688
·
Publicado
2026-07-27
·
Atualizado
2026-08-11
CVSS v3.1
8.4
Alta
| Vetor | AV:A/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Progress Software LoadMaster (versões afetadas não especificadas)
Progress Software ECS Connection Manager (versões afetadas não especificadas)
Progress Software Object Scale Connection Manager (versões afetadas não especificadas)
Progress Software MOVEit WAF (versões afetadas não especificadas)
Description
Um problema de Injeção de Comando de SO existe na funcionalidade de restauração de backup. Isso permite que um invasor autenticado com altos privilégios execute comandos arbitrários do sistema operacional no appliance afetado, o que pode levar ao comprometimento total do sistema. Injeção de Comando de SO é uma falha onde uma aplicação executa comandos não pretendidos no sistema operacional hospedeiro.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ecs Connections Manager
Loadmaster
Moveit Waf
Object Scale Connection Manager