PT-2025-54230 · Unknown · Minidvblinux
CVE-2022-50691
·
Publicado
2025-12-30
·
Atualizado
2026-01-12
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
MiniDVBLinux versão 5.4
Descrição
O MiniDVBLinux versão 5.4 contém uma vulnerabilidade de execução remota de comandos que permite que atacantes não autenticados executem comandos arbitrários como root. O problema ocorre devido a uma falha no tratamento do parâmetro GET
command no endpoint da API /tpl/commands.sh. Ao enviar valores de comando maliciosos através deste parâmetro, os atacantes podem obter acesso ao sistema em nível de root.Recomendações
Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Como medida de contorno temporária, restrinja o acesso ao endpoint
/tpl/commands.sh.
Evite usar o parâmetro command no endpoint da API afetado até que o problema seja resolvido.Exploit
Correção
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Minidvblinux