PT-2026-45723 · Unknown · Wirtualna Uczelnia

CVE-2026-34906

·

Publicado

2026-06-02

·

Atualizado

2026-06-03

CVSS v4.0

9.3

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L
Nome do Software Vulnerável e Versões Afetadas Wirtualna Uczelnia versões anteriores a wu#2016.437.295#0#20260327 105545
Description O Server-Side Template Injection (SSTI) ocorre quando um invasor não autenticado injeta expressões de template arbitrárias no servidor, que são então executadas. Esta falha existe no endpoint 'redirectToUrl' através do parâmetro redirectUrlParameter devido à validação insuficiente de entrada. A exploração bem-sucedida permite a Execução Remota de Código (RCE), permitindo que o invasor execute comandos remotos e potencialmente estabeleça um reverse shell.
Recommendations Atualize para uma versão posterior a wu#2016.437.295#0#20260327 105545. Como medida paliativa temporária, restrinja o acesso ao endpoint 'redirectToUrl' ou evite o uso do parâmetro redirectUrlParameter.

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-34906

Produtos afetados

Wirtualna Uczelnia