PT-2026-90779 · Webgjc · Webroot

·

CVE-2026-90492

·

Publicado

2026-09-13

·

Atualizado

2026-09-14

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas webgjc web robot versão 2.4.0 webgjc web robot versão 2.5.0 webgjc web robot versão 2.8.0
Description Injeção de comando de sistema operacional (os command injection) remota é possível através da manipulação do argumento case name. Este problema ocorre nas funções controller listen() e controller recover() localizadas no arquivo py/web.py.
Recommendations Como medida paliativa temporária, restrinja o acesso às funções controller listen() e controller recover() no arquivo py/web.py. Evite usar o argumento case name nas funções afetadas. No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Command Injection

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-90492

Produtos afetados

Webroot