PT-2020-16373 · Systeminformation · Systeminformation

Sebhildebrandt

·

Publicado

2020-11-27

·

Atualizado

2020-12-03

·

CVE-2020-26245

CVSS v3.1

8.1

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:C/C:H/I:L/A:L
Nome do software vulnerável e versões afetadas
Versões do systeminformation anteriores à 4.30.5
Descrição
O problema é uma vulnerabilidade de injeção de comando causada por poluição de protótipos. Ela foi corrigida com uma reescrita das sanitizações do shell para evitar problemas de poluição de protótipos.
Recomendações
Para versões anteriores à 4.30.5, atualize para a versão 4.30.5 ou posterior.
Se não for possível atualizar, certifique-se de verificar ou sanitizar as cadeias de caracteres dos parâmetros de serviço que são passadas para si.inetChecksite().

Correção

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-26245
GHSA-4V2W-H9JM-MQJG

Produtos afetados

Systeminformation