UNKNOWNCVE-2026-34795
Endian Firewall /cgi-bin/logs_log.cgi DATE Injeção de Comando Perl
Plataforma
linux
Componente
endian-firewall
Endian Firewall versão 3.3.25 e anteriores permitem que usuários autenticados executem comandos arbitrários do sistema operacional através do parâmetro DATE para /cgi-bin/logs_log.cgi. O valor do parâmetro DATE é usado para construir um caminho de arquivo que é passado para uma chamada Perl open(), o que permite a injeção de comando devido a uma validação incompleta de expressão regular.
Como corrigir
Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.
Monitore suas dependências automaticamente
Receba alertas quando novas vulnerabilidades afetarem seus projetos.
Começar grátis