PT-2025-2015 · Roxy-Wi · Roxy-Wi

Slash0X99

·

Publicado

2025-01-03

·

Atualizado

2025-01-03

·

CVE-2024-13129

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do Roxy-WI até a 8.1.3
Descrição Um problema crítico foi encontrado no Roxy-WI, afetando a função action service do arquivo app/modules/roxywi/roxy.py. A manipulação do argumento action/service resulta em injeção de comandos do sistema operacional. Este problema pode ser explorado remotamente. O exploit foi divulgado publicamente e pode ser utilizado.
Recomendações Para as versões do Roxy-WI até a 8.1.3, atualize para a versão 8.1.4 para corrigir este problema. Como solução temporária (workaround), considere restringir o acesso à função action service até que a atualização seja aplicada.

Exploit

Correção

OS Command Injection

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-13129

Produtos afetados

Roxy-Wi