CVE-2020-10221
O rConfig versão 3.94 e anteriores possui uma falha que permite que invasores executem comandos do sistema operacional ao inserir código malicioso no campo fileName ao adicionar um template. A aplicação não valida adequadamente a entrada do usuário antes de usá-la em comandos do sistema.
Injeção de comando OS (CWE-78) no arquivo lib/ajaxHandlers/ajaxAddTemplate.php permite que invasores remotos executem comandos arbitrários do sistema operacional via metacaracteres de shell não sanitizados no parâmetro POST fileName. O código vulnerável utiliza entrada do usuário diretamente sem escapar ou validar antes da execução, possibilitando encadeamento de comandos e execução de payloads arbitrários.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →