UNKNOWNCVE-2026-34791
Endian Firewall /cgi-bin/logs_proxy.cgi DATE Perl Command Injection
Platform
linux
Component
endian-firewall
Endian Firewall versie 3.3.25 en eerder stellen geauthenticeerde gebruikers in staat om willekeurige OS-opdrachten uit te voeren via de DATE-parameter naar /cgi-bin/logs_proxy.cgi. De waarde van de DATE-parameter wordt gebruikt om een bestandspad te construeren dat wordt doorgegeven aan een Perl `open()` aanroep, wat command injection (command injection) mogelijk maakt vanwege een onvolledige reguliere expressievalidatie.
Hoe te verhelpen
Geen officiële patch beschikbaar. Zoek naar tijdelijke oplossingen of monitor updates.
Bewaak uw afhankelijkheden automatisch
Ontvang meldingen wanneer nieuwe kwetsbaarheden uw projecten beïnvloeden.
Gratis beginnen