PT-2026-36701 · Tiandy · Easy7 Integrated Management Platform

Bigbrother_Man

·

Publicado

2026-05-03

·

Atualizado

2026-05-03

·

CVE-2026-7698

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas Tiandy Easy7 Integrated Management Platform versão 7.17.0
Descrição Uma falha de injeção de comando de SO existe no endpoint '/Easy7/rest/systemInfo/updateDbBackupInfo'. Atacantes remotos podem explorar isso manipulando o argumento week, permitindo a execução de comandos arbitrários do sistema operacional.
Recomendações Evite usar o argumento week no endpoint '/Easy7/rest/systemInfo/updateDbBackupInfo' até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

OS Command Injection

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-7698

Produtos afetados

Easy7 Integrated Management Platform