Vulnerabilidad en utnserver Pro, utnserver ProMAX, INU-100 (CVE-2024-5421)
Gravedad:
Pendiente de análisis
Tipo:
CWE-78
Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
04/06/2024
Última modificación:
10/06/2024
Descripción
Falta la validación de entrada y la integración de comandos del sistema operativo de la entrada en utnserver Pro, utnserver ProMAX, la interfaz web INU-100 permite la inyección de comandos autenticados. Este problema afecta a utnserver Pro, utnserver ProMAX, INU-100 versión 20.1.22 y versiones anteriores.



