Improper Control of Generation of Code ('Code Injection') in Azure CLI
Azure CLI en Windows permite que atacantes inyecten y ejecuten código arbitrario a través de parámetros de comando que contienen caracteres especiales como & o |. Esto ocurre cuando fuentes externas proporcionan valores de parámetros al Azure CLI, comprometiendo potencialmente todo el sistema.
Vulnerabilidad de inyección de código en Azure CLI versiones anteriores a 2.40.0 en sistemas Windows; el vector de ataque requiere entrada de parámetro sin sanitizar que contenga símbolos & o | pasada a comandos CLI, típicamente desde fuentes externas. La explotación ocurre durante el análisis de comandos en contexto PowerShell, permitiendo ejecución de código arbitrario con privilegios del proceso CLI.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →