Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la página de configuración de las opciones de correo en EyesOfNetwork (CVE-2021-40643)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/06/2022
Última modificación:
11/07/2022

Descripción

EyesOfNetwork versiones anteriores a 07-07-2021, presenta una vulnerabilidad de Ejecución de Código Remota en la página de configuración de las opciones de correo. En la ubicación de la aplicación "sendmail" en la página de configuración de "cacti" (por defecto/usr/sbin/sendmail) es posible ejecutar cualquier comando, que será ejecutado cuando hagamos una prueba de la configuración ("send test mail")

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:eyesofnetwork:eyesofnetwork:*:*:*:*:*:*:*:* 2021-07-07 (excluyendo)