PT-2026-45953 · Undefined · Undefined
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
openlabs docker-wkhtmltopdf-aas versões anteriores ao commit 9f50579
Description
Uma falha de injeção de comando de SO existe no componente
app.py. Este problema permite que atacantes executem comandos arbitrários do sistema através do envio de uma solicitação POST manipulada.Recommendations
Atualize o openlabs docker-wkhtmltopdf-aas para uma versão posterior ao commit 9f50579.
Exploit
Correção
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Undefined