PT-2026-47150 · Unknown · Vertex-App
Jasperx
·
Publicado
2026-06-06
·
Atualizado
2026-06-07
·
CVE-2026-11408
CVSS v2.0
6.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
vertex-app vertex versões anteriores a 2026.02.12
Description
Um problema existe no componente Log Viewer Endpoint dentro do arquivo app/model/LogMod.js. O processamento inadequado do argumento
req.query permite a injeção de comandos de SO remotamente, o que ocorre quando um invasor pode executar comandos arbitrários do sistema operacional no servidor.Recommendations
Aplique o patch 805d82e7100d49b79b3beb1b9420e8e458987198 para versões anteriores a 2026.02.12.
Exploit
Correção
Command Injection
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Vertex-App