UNKNOWNCVE-2026-34796

Endian Firewall /cgi-bin/logs_openvpn.cgi DATE Injeção de Comando Perl

Plataforma

linux

Componente

endian-firewall

Endian Firewall versão 3.3.25 e anteriores permitem que utilizadores autenticados executem comandos arbitrários do SO através do parâmetro DATE para /cgi-bin/logs_openvpn.cgi. O valor do parâmetro DATE é usado para construir um caminho de ficheiro que é passado para uma chamada Perl open(), o que permite a injeção de comando devido a uma validação incompleta de expressão regular.

Como corrigir

Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.

Monitore suas dependências automaticamente

Receba alertas quando novas vulnerabilidades afetarem seus projetos.

Começar grátis
CVE-2026-34796 — Vulnerability Details | NextGuard | NextGuard