UNKNOWNCVE-2026-34791

Endian Firewall /cgi-bin/logs_proxy.cgi DATE Perl Command Injection

Plattform

linux

Komponente

endian-firewall

Endian Firewall Version 3.3.25 und früher ermöglichen authentifizierten Benutzern die Ausführung beliebiger Betriebssystembefehle über den DATE-Parameter an /cgi-bin/logs_proxy.cgi. Der DATE-Parameterwert wird verwendet, um einen Dateipfad zu erstellen, der an einen Perl open()-Aufruf übergeben wird, was aufgrund einer unvollständigen Validierung durch reguläre Ausdrücke eine Command Injection (Command Injection) ermöglicht.

So beheben

Kein offizieller Patch verfügbar. Prüfe auf Workarounds oder überwache auf Updates.

Abhängigkeiten automatisch überwachen

Werde benachrichtigt, wenn neue Schwachstellen deine Projekte betreffen. Für immer kostenlos.

Kostenlos starten