PT-2026-44117 · Microsoft · Ufo

Beanduan22

·

Publicado

2026-05-27

·

Atualizado

2026-05-28

·

CVE-2026-45322

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Microsoft UFO versões anteriores a 3.0.1
Description Um problema de injeção de comando de SO existe no caminho de reprodução de ação de shell. As funções ShellReceiver.run shell() e ShellReceiver.execute command() passam strings de comando de parâmetros de ação diretamente para subprocess.Popen() usando shell=True e executable=powershell.exe. Essas funções são acionadas por classes de ação como RunShellCommand.execute() e ExecuteCommand.execute(), que encaminham parâmetros de ação armazenados. Como o framework armazena ações planejadas e executadas em registros JSON por sessão, um invasor capaz de escrever ou modificar esses arquivos JSON pode implantar uma ação de shell. Isso permite a execução de comandos arbitrários como o usuário do processo quando a sessão é retomada ou reproduzida.
Recommendations Atualize para uma versão posterior a 3.0.0.

Exploit

Correção

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-45322

Produtos afetados

Ufo