PT-2026-99772 · Unknown · Aapanel Baota

·

CVE-2026-101007

·

Publicado

2026-09-28

·

Atualizado

2026-09-28

CVSS v3.1

8.4

Alta

VetorAV:N/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas aaPanel BaoTa versões anteriores a 11.8.1
Description Uma falha de injeção de comando de SO existe no componente Database Backup Handler. O problema ocorre na função InputSql() localizada no arquivo class/database.py. Um invasor remoto pode explorar isso manipulando a variável Password, permitindo a execução de comandos arbitrários do sistema operacional.
Recommendations Atualize o aaPanel BaoTa para uma versão posterior a 11.8.0. Como mitigação temporária, restrinja o acesso ao componente Database Backup Handler.

Exploit

Correção

OS Command Injection

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-101007

Produtos afetados

Aapanel Baota