UNKNOWNCVE-2026-34792

Endian Firewall /cgi-bin/logs_clamav.cgi DATE Perl Command Injection

Platform

linux

Component

endian-firewall

Endian Firewall versie 3.3.25 en eerder stellen geauthenticeerde gebruikers in staat om willekeurige OS-opdrachten uit te voeren via de DATE-parameter naar /cgi-bin/logs_clamav.cgi. De waarde van de DATE-parameter wordt gebruikt om een bestandspad te construeren dat wordt doorgegeven aan een Perl `open()` aanroep, wat command injection (command injection) mogelijk maakt vanwege een onvolledige reguliere expressievalidatie.

Hoe te verhelpen

Geen officiële patch beschikbaar. Zoek naar tijdelijke oplossingen of monitor updates.

Bewaak uw afhankelijkheden automatisch

Ontvang meldingen wanneer nieuwe kwetsbaarheden uw projecten beïnvloeden.

Gratis beginnen