Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Kaanaryoverflow

#29353de 53,638
8.8CVSS total
Vulnerabilidades · 1
PT-2021-17319
8.8
2021-02-15
Endian · Endian Firewall Community · CVE-2021-27201
**Nome do software vulnerável e versões afetadas: Endian Firewall Community (também conhecido como EFW) versão 3.3.2 Descrição: A vulnerabilidade permite que usuários remotos autenticados executem comandos arbitrários do sistema operacional por meio de metacaracteres de shell em um comentário de backup. Recomendações: Para o Endian Firewall Community (também conhecido como EFW) versão 3.3.2, considere restringir o acesso à funcionalidade de backup para minimizar o risco de exploração até que uma correção esteja disponível. Como solução alternativa temporária, evite usar metacaracteres de shell em comentários de backup.