PT-2026-82832 · Opennds · Opennds
CVSS v3.1
8.3
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:L |
Nome do Software Vulnerável e Versões Afetadas
openNDS versões anteriores a 11.0.0
Description
A execução de comandos do sistema operacional não autenticada é possível via injeção de comando de shell. Isso ocorre por meio do parâmetro de consulta
fas no endpoint '/opennds preauth/' devido a um problema no libopennds.sh.Recommendations
Atualize para a versão 11.0.0 ou posterior.
Evite usar o parâmetro
fas no endpoint '/opennds preauth/' até que a atualização seja aplicada.Exploit
Correção
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Opennds