PT-2022-16692 · Unknown · Abacus-Ext-Cmdline

CVE-2022-24431

·

Publicado

2022-12-21

·

Atualizado

2023-08-08

CVSS v3.1

7.4

Alta

VetorAV:L/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Todas as versões do abacus-ext-cmdline
Descrição
O problema está relacionado à injeção de comando por meio da função execute, devido à sanitização inadequada das entradas do usuário. Isso permite possíveis ataques de injeção de comando.
Recomendações
Para todas as versões, considere desativar a função execute até que um patch esteja disponível para prevenir ataques de injeção de comando. Restrinja o acesso à função execute para minimizar o risco de exploração. Evite usar entradas de usuário não sanitizadas na função execute até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-24431
GHSA-M5V8-WPW4-RJ3X

Produtos afetados

Abacus-Ext-Cmdline