Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Melvin Mejia

#30431de 53,743
8.7CVSS total
Vulnerabilidades · 1
PT-2025-49131
8.7
2025-12-04
Easywall · Easywall · CVE-2024-58275
**Nome do Software Vulnerável e Versões Afetadas** Easywall versão 0.3.1 **Descrição** O software contém uma falha que permite a execução remota de comandos por usuários autenticados. Isso se deve a uma vulnerabilidade de injeção de parâmetro no endpoint da API `/ports-save`, permitindo que atacantes injetem metacaracteres do shell e executem comandos arbitrários no servidor. O parâmetro vulnerável não é especificado explicitamente. **Recomendações** Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade. Como solução temporária, restrinja o acesso ao endpoint da API `/ports-save`.