PT-2022-8287 · Unknown · Opennetadmin

Matt Pascoe

·

Publicado

2022-06-09

·

Atualizado

2022-06-15

·

CVE-2019-25065

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
OpenNetAdmin versão 18.1.1
Descrição
Foi descoberta uma falha crítica que permite a escalada de privilégios por meio de alguma funcionalidade desconhecida. Essa falha pode ser explorada remotamente. A exploração já foi divulgada publicamente.
Recomendações
Para o OpenNetAdmin versão 18.1.1, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-25065

Produtos afetados

Opennetadmin