PT-2026-84294 · Fs Poster · Fs Poster
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
FS-Poster versões anteriores a 8.0.2
Descrição
A sanitização insuficiente do parâmetro
FFmpeg path antes de ser passado para a função exec(), combinada com a ausência de verificações de autorização nos endpoints da REST API, permite que atacantes autenticados com nível de acesso de assinante ou superior executem comandos arbitrários no servidor. Remote Code Execution (Execução Remota de Código) refere-se à capacidade de um atacante executar qualquer comando de sua escolha em uma máquina alvo.Recomendações
Atualize o FS-Poster para uma versão posterior à 8.0.1.
Restrinja o acesso aos endpoints da REST API utilizados para a configuração do caminho do FFmpeg para minimizar o risco de exploração.
Correção
RCE
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fs Poster