PT-2021-17079 · Nexacro · Nexacro

Publicado

2021-11-30

·

Atualizado

2021-12-01

·

CVE-2021-26612

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Plataforma Nexacro (versões afetadas não especificadas)
Descrição
Um problema relacionado à validação inadequada de entradas no método de cópia da plataforma Nexacro permite a criação arbitrária de arquivos. Isso pode ser explorado por invasores remotos para executar comandos arbitrários após a criação de um arquivo que inclua código malicioso.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-26612

Produtos afetados

Nexacro