UNKNOWNCVE-2026-34795

Endian Firewall /cgi-bin/logs_log.cgi DATE Perl Command Injection

Platform

linux

Component

endian-firewall

Endian Firewall versie 3.3.25 en eerder staan geauthenticeerde gebruikers toe om willekeurige OS-opdrachten uit te voeren via de DATE-parameter naar /cgi-bin/logs_log.cgi. De DATE-parameterwaarde wordt gebruikt om een bestandspad te construeren dat wordt doorgegeven aan een Perl open()-aanroep, wat command injection (opdrachtinjectie) mogelijk maakt vanwege een onvolledige reguliere expressievalidatie.

Hoe te verhelpen

Geen officiële patch beschikbaar. Zoek naar tijdelijke oplossingen of monitor updates.

Bewaak uw afhankelijkheden automatisch

Ontvang meldingen wanneer nieuwe kwetsbaarheden uw projecten beïnvloeden.

Gratis beginnen