PT-2026-40831 · Cpan · Web::Passwd

Robert Rothenberg

·

Publicado

2026-05-13

·

Atualizado

2026-05-15

·

CVE-2026-8500

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Web::Passwd versão 0.03
Descrição O Web::Passwd, uma pequena aplicação CGI para gerenciar arquivos htpasswd por meio do comando htpasswd, permite a execução remota de código. O parâmetro user não é validado ou escapado antes de ser usado como o argumento final na linha de comando, o que possibilita a injeção de comandos.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

RCE

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-8500

Produtos afetados

Web::Passwd