
CVE-2021-46704 GenieACS Inyección de comandos POC
CVE-2021-46704 GenieACS PoC de Inyección de Comandos
Afecta al paquete genieacs, versiones >=1.2.0 <1.2.8
Actualice genieacs a la versión 1.2.8 o superior.
Las versiones afectadas de este paquete son vulnerables a Inyección de Comandos a través del argumento ping host (lib/ui/api.ts y lib/ping.ts), lo que se debe a una validación de entrada insuficiente combinada con una falta de verificación de autorización.