Vulnerabilitat d’injecció d’ordres a Versa Director.
09/09/2026
CVE-2019-25029
CRÍTIC (9,8)
CVSS3: 0,0
A Versa Director, la injecció d’ordres és un atac en què l’objectiu és l’execució d’ordres arbitràries al sistema operatiu amfitrió a través d’una aplicació vulnerable. Els atacs d’injecció d’ordres són possibles quan una aplicació passa dades no segures proporcionades per l’usuari (formularis, galetes, capçaleres HTTP, etc.) a un shell del sistema. En aquest atac, les ordres del sistema operatiu proporcionades per l’atacant s’executen normalment amb els privilegis de l’aplicació vulnerable. Els atacs d’injecció d’ordres són possibles en gran part a causa d’una validació d’entrada insuficient.
Sistemes Afectats
- Versa-Networks Versa Director
Remediació
Vegeu-ne les Referències.









