Уязвимость, связанная с удаленным выполнением кода (RCE), существует в WWGDashboard версии 4.2.3 и более ранних версиях. Множественное внедрение команд ОС позволяет аутентифицированным злоумышленникам выполнять произвольные команды от имени пользователя root.
Показать оригинальное описание (EN)
A Remote Code Execution (RCE) vulnerability exist in WGDashboard version 4.2.3 and earlier. Multiple OS command injection allows authenticated attackers to execute arbitrary commands as root.
Характеристики атаки
Последствия
Строка CVSS v3.1