PT-2026-67721 · Unknown · Perspective
CVE-2026-67195
·
Publicado
2026-08-04
·
Atualizado
2026-08-04
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Perspective versão 5.0.0
Descrição
Existe um problema no backend PolarsVirtualServer que permite que atacantes não autenticados executem comandos arbitrários do sistema operacional. Isso ocorre porque a entrada fornecida pelo cliente é passada diretamente para a função
eval() do Python, com apenas builtins ={} limpo. Atacantes podem usar a travessia de atributos de objetos Python através da lista de classes carregadas do interpretador para alcançar o subprocess.Popen via mensagens protobuf TableValidateExprReq ou TableMakeViewReq, resultando na execução de comandos no processo hospedeiro do Perspective.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
RCE
Eval Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Perspective