PT-2025-44171 · Ipfire · Ipfire
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do IPFire anteriores a 2.29 (Core Update 198)
Descrição
Versões do IPFire anteriores a 2.29 (Core Update 198) contêm uma vulnerabilidade de injeção de comando. Um atacante autenticado pode executar comandos arbitrários como o usuário 'nobody'. Isso ocorre através do parâmetro
BE NAME ao instalar uma lista negra. A aplicação envia uma requisição HTTP POST para o endpoint /cgi-bin/urlfilter.cgi e incorpora o valor de BE NAME diretamente em um comando shell sem a sanitização adequada. Isso permite a injeção de metacaracteres do shell, levando à execução de comandos arbitrários com privilégios do usuário 'nobody'.Recomendações
Atualize o IPFire para a versão 2.29 (Core Update 198) ou superior.
Correção
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ipfire