PT-2026-85519 · Gfi · Clearview+1
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
GFI Exinda AI versões anteriores a 7.6.5
GFI ClearView versões anteriores a 7.6.5
Description
Um problema de injeção de argumento existe na funcionalidade Tools Iperf Client. A função
web tools cmd() constrói um comando iperf usando os parâmetros server e options sem a devida sanitização, permitindo a injeção de flags iperf arbitrárias. Um invasor autenticado com acesso não privilegiado pode usar a flag -F para ler arquivos arbitrários do sistema e transmitir o conteúdo para um servidor externo.Recommendations
Atualize o GFI Exinda AI para a versão 7.6.5 ou posterior.
Atualize o GFI ClearView para a versão 7.6.5 ou posterior.
Correção
Argument Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Clearview
Exinda Ai