PT-2026-47150 · Unknown · Vertex-App

Jasperx

·

Publicado

2026-06-06

·

Atualizado

2026-06-07

·

CVE-2026-11408

CVSS v2.0

6.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas vertex-app vertex versões anteriores a 2026.02.12
Description Um problema existe no componente Log Viewer Endpoint dentro do arquivo app/model/LogMod.js. O processamento inadequado do argumento req.query permite a injeção de comandos de SO remotamente, o que ocorre quando um invasor pode executar comandos arbitrários do sistema operacional no servidor.
Recommendations Aplique o patch 805d82e7100d49b79b3beb1b9420e8e458987198 para versões anteriores a 2026.02.12.

Exploit

Correção

Command Injection

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-11408

Produtos afetados

Vertex-App