
CVE-2021-46704 GenieACS Injection de commandes POC
CVE-2021-46704 GenieACS Injection de commande POC
Concerne le paquet genieacs, versions >=1.2.0 <1.2.8
Mettez à niveau genieacs vers la version 1.2.8 ou supérieure.
Les versions affectées de ce paquet sont vulnérables à l'injection de commande via l'argument ping host (lib/ui/api.ts et lib/ping.ts), ce qui découle d'une validation insuffisante des entrées combinée à un contrôle d'autorisation manquant.