UNKNOWNCVE-2019-25671

VA MAX 8.3.4 Remote Code Execution via changeip.php

Platform

php

Component

va-max

VA MAX 8.3.4 bevat een remote code execution kwetsbaarheid die geauthenticeerde aanvallers in staat stelt willekeurige commando's uit te voeren door shell metagebruikers in de mtu_eth0 parameter te injecteren. Aanvallers kunnen POST verzoeken naar het changeip.php endpoint sturen met een kwaadaardige payload in het mtu_eth0 veld om commando's uit te voeren als de apache gebruiker.

Hoe te verhelpen

Geen officiële patch beschikbaar. Zoek naar tijdelijke oplossingen of monitor updates.

Bewaak uw afhankelijkheden automatisch

Ontvang meldingen wanneer nieuwe kwetsbaarheden uw projecten beïnvloeden.

Gratis beginnen
CVE-2019-25671 — Vulnerability Details | NextGuard | NextGuard