PT-2026-78363 · Nnn · Nnn
CVSS v4.0
5.1
Média
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:A/VC:N/VI:L/VA:N/SC:L/SI:L/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
nnn versão 5.2
Descrição
O software não sanitiza a variável
path. Um invasor pode criar um diretório em um sistema de arquivos compartilhado, mídia removível ou dentro de um arquivo extraído usando um nome que contenha uma aspa simples seguida de sintaxe de shell. Quando um usuário entra nesse diretório e utiliza o fluxo de trabalho de cópia ou movimentação em lote, o nome do diretório manipulado é incorporado ao comando de shell gerado, permitindo que a carga útil injetada seja executada com os privilégios do processo.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nnn