Endian · Endian Firewall Community · CVE-2021-27201
**Nome do software vulnerável e versões afetadas:
Endian Firewall Community (também conhecido como EFW) versão 3.3.2
Descrição:
A vulnerabilidade permite que usuários remotos autenticados executem comandos arbitrários do sistema operacional por meio de metacaracteres de shell em um comentário de backup.
Recomendações:
Para o Endian Firewall Community (também conhecido como EFW) versão 3.3.2, considere restringir o acesso à funcionalidade de backup para minimizar o risco de exploração até que uma correção esteja disponível. Como solução alternativa temporária, evite usar metacaracteres de shell em comentários de backup.