PT-2026-22930 · 2N · 2N Access Commander

CVE-2025-59783

·

Publicado

2026-03-04

·

Atualizado

2026-03-05

CVSS v4.0

8.8

Alta

VetorAV:N/AC:L/AT:P/PR:H/UI:P/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Name of the Vulnerable Software and Affected Versions 2N Access Commander version 3.4.1
Description The user synchronization API endpoint in 2N Access Commander version 3.4.1 lacks sufficient input validation, which allows for OS command injection. Exploitation requires administrator privileges.
Recommendations Apply input validation to the user synchronization API endpoint.

Correção

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-59783

Produtos afetados

2N Access Commander