Vulnerabilidad en la página de configuración de las opciones de correo en EyesOfNetwork (CVE-2021-40643)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/06/2022
Última modificación:
11/07/2022
Descripción
EyesOfNetwork versiones anteriores a 07-07-2021, presenta una vulnerabilidad de Ejecución de Código Remota en la página de configuración de las opciones de correo. En la ubicación de la aplicación "sendmail" en la página de configuración de "cacti" (por defecto/usr/sbin/sendmail) es posible ejecutar cualquier comando, que será ejecutado cuando hagamos una prueba de la configuración ("send test mail")
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:eyesofnetwork:eyesofnetwork:*:*:*:*:*:*:*:* | 2021-07-07 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



