UNKNOWNCVE-2026-34796
Endian Firewall /cgi-bin/logs_openvpn.cgi DATE Perl Command Injection
Platform
linux
Component
endian-firewall
Endian Firewall versie 3.3.25 en eerder staan geauthenticeerde gebruikers toe om willekeurige OS-opdrachten uit te voeren via de DATE-parameter naar /cgi-bin/logs_openvpn.cgi. De DATE-parameterwaarde wordt gebruikt om een bestandspad te construeren dat wordt doorgegeven aan een Perl open()-aanroep, wat command injection (opdrachtinjectie) mogelijk maakt vanwege een onvolledige reguliere expressievalidatie.
Hoe te verhelpen
Geen officiële patch beschikbaar. Zoek naar tijdelijke oplossingen of monitor updates.
Bewaak uw afhankelijkheden automatisch
Ontvang meldingen wanneer nieuwe kwetsbaarheden uw projecten beïnvloeden.
Gratis beginnen