Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo code_igniter/application/controllers/util.php en Opmantek Open-AudIT (CVE-2021-40612)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/12/2021
Última modificación:
03/01/2022

Descripción

Se ha detectado un problema en Opmantek Open-AudIT después de la versión 3.5.0. Sin autenticación, una vulnerabilidad en el archivo code_igniter/application/controllers/util.php permite a un atacante llevar a cabo una ejecución de comandos sin eco

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:opmantek:open-audit:*:*:*:*:*:*:*:* 3.5.0 (incluyendo) 4.3.0 (excluyendo)