Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2877-693q-pj33

Опубликовано: 07 мар. 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

OS Command Injection in GenieACS

In GenieACS 1.2.x before 1.2.8, the UI interface API is vulnerable to unauthenticated OS command injection via the ping host argument (lib/ui/api.ts and lib/ping.ts). The vulnerability arises from insufficient input validation combined with a missing authorization check.

Пакеты

Наименование

genieacs

npm
Затронутые версииВерсия исправления

< 1.2.8

1.2.8

EPSS

Процентиль: 100%
0.89689
Высокий

9.8 Critical

CVSS3

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 9.8
nvd
больше 3 лет назад

In GenieACS 1.2.x before 1.2.8, the UI interface API is vulnerable to unauthenticated OS command injection via the ping host argument (lib/ui/api.ts and lib/ping.ts). The vulnerability arises from insufficient input validation combined with a missing authorization check.

EPSS

Процентиль: 100%
0.89689
Высокий

9.8 Critical

CVSS3

Дефекты

CWE-78