PT-2022-3949 · Nginx+4 · Nginx+4

Aidaho12

+1

·

Publicado

2022-07-08

·

Atualizado

2025-05-26

·

CVE-2022-31137

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Roxy-WI anteriores à 6.1.1.0
Descrição
O Roxy-WI é uma interface web para gerenciar servidores Haproxy, Nginx, Apache e Keepalived. O problema decorre da função subprocess execute no arquivo /app/options.py, que não processa adequadamente as entradas do usuário, permitindo que comandos do sistema sejam executados remotamente sem autenticação. Isso permite que invasores executem código arbitrário no sistema.
Recomendações
Para versões anteriores à 6.1.1.0, recomenda-se atualizar para uma versão mais recente para resolver o problema. Como solução temporária, considere restringir o acesso à função subprocess execute no arquivo /app/options.py até que um patch esteja disponível. Além disso, evite usar a função subprocess execute sem validação adequada das entradas para minimizar o risco de exploração. No momento, não há informações sobre outras medidas de mitigação para essa vulnerabilidade.

Exploit

Correção

RCE

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-04779
CVE-2022-31137
GHSA-53R2-MQ99-F532

Produtos afetados

Apache
Haproxy
Keepalived
Nginx
Roxy-Wi