UNKNOWNCVE-2019-25671
VA MAX 8.3.4 Remote Code Execution via changeip.php
Platform
php
Component
va-max
VA MAX 8.3.4 bevat een remote code execution kwetsbaarheid die geauthenticeerde aanvallers in staat stelt willekeurige commando's uit te voeren door shell metagebruikers in de mtu_eth0 parameter te injecteren. Aanvallers kunnen POST verzoeken naar het changeip.php endpoint sturen met een kwaadaardige payload in het mtu_eth0 veld om commando's uit te voeren als de apache gebruiker.
Hoe te verhelpen
Geen officiële patch beschikbaar. Zoek naar tijdelijke oplossingen of monitor updates.
Bewaak uw afhankelijkheden automatisch
Ontvang meldingen wanneer nieuwe kwetsbaarheden uw projecten beïnvloeden.
Gratis beginnen