Брандмауэр Endian версии 3.3.25 и более ранних позволяет аутентифицированным пользователям выполнять произвольные команды ОС через параметр DATE в /cgi-bin/logs_smtp.cgi. Значение параметра DATE используется для создания пути к файлу, который передается в вызов Perl open(), который позволяет вводить команды из-за неполной проверки регулярного выражения.
Показать оригинальное описание (EN)
Endian Firewall version 3.3.25 and prior allow authenticated users to execute arbitrary OS commands via the DATE parameter to /cgi-bin/logs_smtp.cgi. The DATE parameter value is used to construct a file path that is passed to a Perl open() call, which allows command injection due to an incomplete regular expression validation.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Endian Firewall_Community
cpe:2.3:a:endian:firewall_community:*:*:*:*:*:*:*:*
|
— |
<= 3.3.25
|