Vulnerabilidad en la API del componente en ajenti (CVE-2019-25066)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-78
Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
09/06/2022
Última modificación:
15/06/2022
Descripción
Se ha encontrado una vulnerabilidad en ajenti versión 2.1.31 y Ha sido clasificada como crítica. Esta vulnerabilidad afecta a código desconocido de la API del componente. La manipulación conlleva a una escalada de privilegios. El ataque puede ser iniciado remotamente. La explotación ha sido revelada al público y puede ser usada. La actualización a versión 2.1.32 puede abordar este problema. El nombre del parche es 7aa146b724e0e20cfee2c71ca78fafbf53a8767c. Se recomienda actualizar el componente afectado
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:ajenti:ajenti:2.1.31:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



