PT-2026-45723 · Unknown · Wirtualna Uczelnia
CVE-2026-34906
·
Publicado
2026-06-02
·
Atualizado
2026-06-03
CVSS v4.0
9.3
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L |
Nome do Software Vulnerável e Versões Afetadas
Wirtualna Uczelnia versões anteriores a wu#2016.437.295#0#20260327 105545
Description
O Server-Side Template Injection (SSTI) ocorre quando um invasor não autenticado injeta expressões de template arbitrárias no servidor, que são então executadas. Esta falha existe no endpoint 'redirectToUrl' através do parâmetro
redirectUrlParameter devido à validação insuficiente de entrada. A exploração bem-sucedida permite a Execução Remota de Código (RCE), permitindo que o invasor execute comandos remotos e potencialmente estabeleça um reverse shell.Recommendations
Atualize para uma versão posterior a wu#2016.437.295#0#20260327 105545.
Como medida paliativa temporária, restrinja o acesso ao endpoint 'redirectToUrl' ou evite o uso do parâmetro
redirectUrlParameter.Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wirtualna Uczelnia