PT-2026-70147 · Wg Easy · Wg-Easy
CVSS v3.1
9.9
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
wg-easy versão 15.3.0
Description
Um problema de injeção de comando de SO existe onde usuários com a permissão
clients.create podem executar comandos arbitrários como root. Isso ocorre porque o campo de nome do cliente é gravado no arquivo de configuração do WireGuard sem a neutralização de caracteres de nova linha. Um invasor pode injetar diretivas WireGuard PostUp delimitadas por nova linha, que são então executadas pelo wg-quick com privilégios de root, levando à execução de código root no host.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wg-Easy