PT-2026-2212 · Salesforce · Salesforce Uni2Ts
CVE-2026-22584
·
Publicado
2026-01-09
·
Atualizado
2026-06-29
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Salesforce Uni2TS até 1.2.0
Descrição
Um problema de controle inadequado na geração de código, especificamente uma injeção de código, existe no Salesforce Uni2TS em MacOS, Windows e Linux. Isso permite o aproveitamento de código executável em arquivos não executáveis. O problema pode levar à execução remota de código ao carregar metadados de modelo maliciosos, possivelmente resultando no controle total do sistema.
Recomendações
Versões até 1.2.0 devem ser atualizadas para uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Correção
RCE
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Salesforce Uni2Ts