PT-2026-21467 · Qinming99 · Dst-Admin
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
qinming99 dst-admin versões até a 1.5.0
Descrição
Existe uma vulnerabilidade de segurança no qinming99 dst-admin, versões até a 1.5.0. O problema está relacionado à injeção de comandos na função
revertBackup, localizada no arquivo /home/restore. O argumento Name pode ser manipulado para explorar essa vulnerabilidade, permitindo ataques remotos. O exploit foi divulgado publicamente. O fornecedor foi notificado, mas não respondeu.Recomendações
Versões anteriores à 1.5.0 são afetadas.
Como medida temporária, recomenda-se restringir o acesso ao arquivo
/home/restore para minimizar o risco de exploração.
Evite utilizar o argumento Name na função revertBackup até que o problema seja resolvido.
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.Exploit
Command Injection
Special Elements Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Dst-Admin