Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Vincenzo Santucci

Pesquisador deABN AMRO Red Team
#28340de 53,635
9CVSS total
Vulnerabilidades · 1
PT-2022-18678
9.0
2022-05-04
Unknown · Eve-Ng Community · CVE-2022-27903
**Nome do software vulnerável e versões afetadas** Eve-NG Professional versões 4.0.1-65 e anteriores Eve-NG Community versões 2.0.3-112 e anteriores **Descrição** A vulnerabilidade permite que um invasor remoto autenticado execute comandos como root ao editar parâmetros de comando de virtualização de arquivos UNL importados. Isso se deve a uma vulnerabilidade de injeção de comando do sistema operacional no analisador de configuração. **Recomendações** Para as versões 4.0.1-65 e anteriores do Eve-NG Professional, atualize para uma versão posterior à 4.0.1-65 para resolver o problema. Para as versões 2.0.3-112 e anteriores do Eve-NG Community, atualize para uma versão posterior à 2.0.3-112 para resolver o problema. Como solução alternativa temporária, considere restringir o acesso à edição dos parâmetros de comando de virtualização de arquivos UNL importados até que um patch esteja disponível.