PT-2026-44117 · Microsoft · Ufo
Beanduan22
·
Publicado
2026-05-27
·
Atualizado
2026-05-28
·
CVE-2026-45322
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Microsoft UFO versões anteriores a 3.0.1
Description
Um problema de injeção de comando de SO existe no caminho de reprodução de ação de shell. As funções
ShellReceiver.run shell() e ShellReceiver.execute command() passam strings de comando de parâmetros de ação diretamente para subprocess.Popen() usando shell=True e executable=powershell.exe. Essas funções são acionadas por classes de ação como RunShellCommand.execute() e ExecuteCommand.execute(), que encaminham parâmetros de ação armazenados. Como o framework armazena ações planejadas e executadas em registros JSON por sessão, um invasor capaz de escrever ou modificar esses arquivos JSON pode implantar uma ação de shell. Isso permite a execução de comandos arbitrários como o usuário do processo quando a sessão é retomada ou reproduzida.Recommendations
Atualize para uma versão posterior a 3.0.0.
Exploit
Correção
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ufo