CVE-2025-47228
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-78
Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
05/07/2025
Última modificación:
05/07/2025
Descripción
En la extensión del entorno de producción en Netmake ScriptCase hasta la versión 9.12.006 (23), la inyección de shell en la configuración de la conexión SSH permite a atacantes autenticados ejecutar comandos del sistema a través de solicitudes HTTP manipuladas.
Impacto
Puntuación base 3.x
6.70
Gravedad 3.x
MEDIA