PT-2026-68469 · Unknown · Shibby Tomato

·

CVE-2026-19035

·

Publicado

2026-08-06

·

Atualizado

2026-08-06

CVSS v2.0

8.3

Alta

VetorAV:N/AC:L/Au:M/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Shibby Tomato versão 1.28.0000
Descrição Uma falha de injeção de comando de SO existe na função new qoslimit start() localizada no arquivo /etc/qoslimit. Um invasor remoto pode disparar este problema ao manipular o argumento new qoslimit enable. A injeção de comando de SO é uma falha que permite a um invasor executar comandos arbitrários do sistema operacional no dispositivo afetado.
Recomendações Como medida paliativa temporária, considere restringir o acesso à função new qoslimit start() até que uma correção esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Command Injection

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-19035

Produtos afetados

Shibby Tomato