Unknown · Wfilter Icf · CVE-2021-3243
**Nome do software vulnerável e versões afetadas:
Wfilter ICF versão 5.0.117
Descrição:
A vulnerabilidade permite que um invasor na mesma LAN injete uma carga maliciosa nos registros do sistema, criando um pacote com um cabeçalho `User-Agent` malicioso. Isso pode levar ao controle do sistema por meio de sua função de execução de plug-ins.
Recomendações:
Para o Wfilter ICF versão 5.0.117, considere desativar a função de execução de plug-ins como uma solução temporária até que um patch esteja disponível. Restrinja o acesso aos logs do sistema para minimizar o risco de exploração.