UNKNOWNCVE-2026-5463
Vulnerabilidade de injeção de comando em console.run_module_with_output() em pymetasploit3 até a versão 1.0.6 permite que invasores injetem caracteres de nova linha em opções de módulo, como RHOSTS. Isso quebra
Plataforma
python
Componente
pymetasploit3
Vulnerabilidade de injeção de comando em console.run_module_with_output() em pymetasploit3 até a versão 1.0.6 permite que invasores injetem caracteres de nova linha em opções de módulo, como RHOSTS. Isso quebra a estrutura de comando pretendida e faz com que o console Metasploit execute comandos adicionais não intencionais, levando potencialmente à execução arbitrária de comandos e manipulação de sessões Metasploit.
Como corrigir
Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.
Monitore suas dependências automaticamente
Receba alertas quando novas vulnerabilidades afetarem seus projetos.
Começar grátis