Unknown · Eve-Ng Community · CVE-2022-27903
**Nome do software vulnerável e versões afetadas**
Eve-NG Professional versões 4.0.1-65 e anteriores
Eve-NG Community versões 2.0.3-112 e anteriores
**Descrição**
A vulnerabilidade permite que um invasor remoto autenticado execute comandos como root ao editar parâmetros de comando de virtualização de arquivos UNL importados. Isso se deve a uma vulnerabilidade de injeção de comando do sistema operacional no analisador de configuração.
**Recomendações**
Para as versões 4.0.1-65 e anteriores do Eve-NG Professional, atualize para uma versão posterior à 4.0.1-65 para resolver o problema.
Para as versões 2.0.3-112 e anteriores do Eve-NG Community, atualize para uma versão posterior à 2.0.3-112 para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso à edição dos parâmetros de comando de virtualização de arquivos UNL importados até que um patch esteja disponível.