Версии Socket Cato Networks до 25 содержат уязвимость внедрения команд, которая позволяет аутентифицированному злоумышленнику, имеющему доступ к веб-интерфейсу Socket (UI), выполнять произвольные команды операционной системы от имени пользователя root во внутренней системе Socket.
Показать оригинальное описание (EN)
Cato Networks’ Socket versions prior to 25 contain a command injection vulnerability that allows an authenticated attacker with access to the Socket web interface (UI) to execute arbitrary operating system commands as the root user on the Socket’s internal system.
Характеристики атаки
Последствия
Строка CVSS v4.0