PT-2026-64901 · Progress · Moveit Waf+3
CVE-2026-59686
·
Publicado
2026-07-27
·
Atualizado
2026-07-27
CVSS v3.1
8.4
Alta
| Vetor | AV:A/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Progress Software LoadMaster (versões afetadas não especificadas)
Progress ECS Connection Manager (versões afetadas não especificadas)
Progress Object Scale Connection Manager (versões afetadas não especificadas)
Progress MOVEit WAF (versões afetadas não especificadas)
Description
Um problema de Injeção de Comando de SO existe na interface de gerenciamento dos appliances afetados. Isso permite que um invasor autenticado com altos privilégios execute comandos arbitrários do sistema operacional, o que pode resultar no comprometimento total do sistema. Injeção de Comando de SO é uma falha onde uma aplicação passa dados fornecidos pelo usuário de forma insegura para um shell do sistema, permitindo a execução de comandos não autorizados.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ecs Connections Manager
Loadmaster
Moveit Waf
Object Scale Connection Manager