PT-2026-3372 · Unknown · Kalcaddle Kodbox
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
kalcaddle kodbox versões até 1.61.10
Descrição
Existe uma vulnerabilidade de injeção de comandos no kalcaddle kodbox. O problema está relacionado ao processamento do arquivo
/explorer/index/zip dentro do componente Compression Handler. A exploração bem-sucedida pode permitir a execução remota de comandos. O exploit está disponível publicamente.Recomendações
Versões anteriores à 1.61.10 estão vulneráveis. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Command Injection
Special Elements Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Kalcaddle Kodbox