
CVE-2021-46704 GenieACS Iniezione di comandi POC
CVE-2021-46704 GenieACS Iniezione di Comandi POC
Colpisce il pacchetto genieacs, versioni >=1.2.0 <1.2.8
Aggiorna genieacs alla versione 1.2.8 o superiore.
Le versioni interessate di questo pacchetto sono vulnerabili a Iniezione di Comandi tramite l'argomento del ping host (lib/ui/api.ts e lib/ping.ts) che deriva da una validazione insufficiente dell'input combinata con una mancanza di controllo dell'autorizzazione.