UNKNOWNCVE-2026-5463

Vulnerabilidade de injeção de comando em console.run_module_with_output() em pymetasploit3 até a versão 1.0.6 permite que invasores injetem caracteres de nova linha em opções de módulo, como RHOSTS. Isso quebra

Plataforma

python

Componente

pymetasploit3

Vulnerabilidade de injeção de comando em console.run_module_with_output() em pymetasploit3 até a versão 1.0.6 permite que invasores injetem caracteres de nova linha em opções de módulo, como RHOSTS. Isso quebra a estrutura de comando pretendida e faz com que o console Metasploit execute comandos adicionais não intencionais, levando potencialmente à execução arbitrária de comandos e manipulação de sessões Metasploit.

Como corrigir

Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.

Monitore suas dependências automaticamente

Receba alertas quando novas vulnerabilidades afetarem seus projetos.

Começar grátis
CVE-2026-5463 — Vulnerability Details | NextGuard | NextGuard