
CVE-2021-46704 GenieACS حقن الأوامر POC
CVE-2021-46704 GenieACS حقن الأوامر POC
يؤثر على حزمة genieacs, الإصدارات >=1.2.0 <1.2.8
قم بترقية genieacs إلى الإصدار 1.2.8 أو أعلى.
الإصدارات المتأثرة من هذه الحزمة معرضة لحقن الأوامر عبر وسيط ping host (lib/ui/api.ts و lib/ping.ts) والذي ينبع من عدم كفاية التحقق من صحة الإدخال بالإضافة إلى عدم وجود فحص للترخيص.