CVE

Vulnerabilidad en dst-admin v1.5.0 (CVE-2023-43270)

Severidad:
CRÍTICA
Type:
CWE-94 Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
22/09/2023
Última modificación:
25/09/2023

Descripción

Se descubrió que dst-admin v1.5.0 contiene una vulnerabilidad de ejecución remota de comandos (RCE) a través del parámetro userId en /home/playerOperate.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dst-admin_project:dst-admin:1.5.0:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información