
CVE-2021-46704 GenieACS कमांड इंजेक्शन POC
CVE-2021-46704 GenieACS कमांड इंजेक्शन POC
जेनीएसीएस पैकेज को प्रभावित करता है, संस्करण >=1.2.0 <1.2.8
जेनीएसीएस को संस्करण 1.2.8 या उच्चतर में अपग्रेड करें।
इस पैकेज के प्रभावित संस्करण ping होस्ट तर्क (lib/ui/api.ts और lib/ping.ts) के माध्यम से कमांड इंजेक्शन के लिए संवेदनशील हैं, जो अपर्याप्त इनपुट सत्यापन और एक लापता प्राधिकरण जांच के संयोजन से उत्पन्न होता है।