CVE-2026-34791

HIGH CVSS 4.0: 8,7 EPSS 0.49%
Обновлено 7 апреля 2026
Endian Firewall
Параметр Значение
CVSS 8,7 (HIGH)
Уязвимые версии до 3.3.25
Тип уязвимости CWE-78 (Внедрение команд ОС)
Поставщик Endian Firewall
Публичный эксплойт Нет

Брандмауэр Endian версии 3.3.25 и более ранних версий позволяет аутентифицированным пользователям выполнять произвольные команды ОС через параметр DATE в /cgi-bin/logs_proxy.cgi. Значение параметра DATE используется для создания пути к файлу, который передается в вызов Perl open(), который позволяет вводить команды из-за неполной проверки регулярного выражения.

Показать оригинальное описание (EN)

Endian Firewall version 3.3.25 and prior allow authenticated users to execute arbitrary OS commands via the DATE parameter to /cgi-bin/logs_proxy.cgi. The DATE parameter value is used to construct a file path that is passed to a Perl open() call, which allows command injection due to an incomplete regular expression validation.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Endian Firewall_Community
cpe:2.3:a:endian:firewall_community:*:*:*:*:*:*:*:*
<= 3.3.25