Vulnerabilitat d’injecció d’ordres a Versa Director.

ALERTES

09/09/2026

CVE-2019-25029

CRÍTIC (9,8)

CVSS3: 0,0

A Versa Director, la injecció d’ordres és un atac en què l’objectiu és l’execució d’ordres arbitràries al sistema operatiu amfitrió a través d’una aplicació vulnerable. Els atacs d’injecció d’ordres són possibles quan una aplicació passa dades no segures proporcionades per l’usuari (formularis, galetes, capçaleres HTTP, etc.) a un shell del sistema. En aquest atac, les ordres del sistema operatiu proporcionades per l’atacant s’executen normalment amb els privilegis de l’aplicació vulnerable. Els atacs d’injecció d’ordres són possibles en gran part a causa d’una validació d’entrada insuficient.

Sistemes Afectats

  • Versa-Networks Versa Director

Remediació

Vegeu-ne les Referències.