CVE-2022-32665
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Boa contiene una vulnerabilidad de inyección de comandos que permite a los atacantes ejecutar comandos arbitrarios de forma remota sin necesidad de permisos especiales ni interacción del usuario. Este es un fallo crítico de seguridad que puede dar a los atacantes control total del sistema afectado.
La inyección de comando (CWE-77) en Boa causada por validación insuficiente de entrada permite ejecución remota de código (RCE) con escalación de privilegios. La vulnerabilidad no requiere privilegios de ejecución especiales ni interacción del usuario; el vector de ataque es a través de la red mediante entrada no confiable que llega a contextos de ejecución de comandos del shell.