PT-2026-93881 · Git+1 · Nuclei
CVSS v3.1
7.3
Alta
| Vetor | AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Nuclei versões anteriores a 3.11.1
Description
O software armazena em cache a verificação de assinatura de modelos baseando-se apenas no tempo de modificação do arquivo, sem a utilização de checksums de conteúdo. Isso permite que um invasor substitua modelos verificados por conteúdo malicioso não assinado e restaure o tempo de modificação original para ignorar as verificações de assinatura, resultando na execução de comandos arbitrários no sistema operacional.
Recommendations
Atualize para a versão 3.11.1 ou posterior.
Exploit
Correção
Improper Verification of Cryptographic Signature
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nuclei