
CVE-2021-46704 GenieACS Befehlsinjektion POC
CVE-2021-46704 GenieACS Befehlsinjektion PoC
Betrifft das genieacs-Paket, Versionen >=1.2.0 <1.2.8
Aktualisieren Sie genieacs auf Version 1.2.8 oder höher.
Betroffene Versionen dieses Pakets sind anfällig für Befehlsinjektion über das ping-Host-Argument (lib/ui/api.ts und lib/ping.ts), die auf unzureichende Eingabevalidierung in Kombination mit einer fehlenden Autorisierungsprüfung zurückzuführen ist.