Vulnerabilidad en utnserver Pro, utnserver ProMAX, INU-100 (CVE-2024-5421)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-78
Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
04/06/2024
Última modificación:
15/04/2026
Descripción
Falta la validación de entrada y la integración de comandos del sistema operativo de la entrada en utnserver Pro, utnserver ProMAX, la interfaz web INU-100 permite la inyección de comandos autenticados. Este problema afecta a utnserver Pro, utnserver ProMAX, INU-100 versión 20.1.22 y versiones anteriores.
Impacto
Puntuación base 4.0
8.70
Gravedad 4.0
ALTA



