PT-2021-22934 · Opmantek · Opmantek Open-Audit

Publicado

2021-12-22

·

Atualizado

2022-01-03

·

CVE-2021-40612

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Opmantek Open-AudIT posteriores à 3.5.0
Descrição
Foi detectada uma falha no Opmantek Open-AudIT que permite que um invasor execute comandos sem que haja retorno de saída. Isso pode ocorrer sem autenticação e está relacionado a uma vulnerabilidade no arquivo code igniter/application/controllers/util.php.
Recomendações
Para versões posteriores à 3.5.0, considere restringir o acesso ao arquivo util.php no diretório code igniter/application/controllers até que um patch esteja disponível.
Como solução temporária, considere desativar a funcionalidade vulnerável no arquivo util.php para minimizar o risco de exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2021-40612

Produtos afetados

Opmantek Open-Audit