← voltar
CVE-2020-8816

CVE-2020-8816

CVSS 9.1 CRITICALEPSS 77.8%● KEVCWE-78
Em resumo

O Pi-hole Web v4.3.2 permite que um administrador usando o painel execute código arbitrário no servidor ao criar uma entrada de lease estática DHCP especialmente preparada. Isso é crítico porque um administrador pode comprometer todo o sistema.

Detalhe técnico

CWE-78 (Injeção de Comando do SO) no Pi-hole Web v4.3.2 permite que usuários autenticados no painel executem comandos arbitrários do SO através de entrada não sanitizada na configuração de lease estático DHCP. A vulnerabilidade requer privilégios administrativos para acessar o painel e criar parâmetros de lease maliciosos que são passados para comandos do sistema sem escaping apropriado.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Pi-hole Web v4.3.2 (aka AdminLTE) allows Remote Code Execution by privileged dashboard users via a crafted DHCP static lease.
CVSS:3.0/AC:L/AV:N/A:H/C:H/I:H/PR:H/S:C/UI:N
Produtos afetados
n/a · n/a
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →