
CVE-2021-46704 GenieACS コマンドインジェクション POC
CVE-2021-46704 GenieACS コマンドインジェクション POC
genieacs パッケージに影響、バージョン >=1.2.0 <1.2.8
genieacs をバージョン 1.2.8 以上にアップグレードしてください。
このパッケージの影響を受けるバージョンは、ping ホスト引数 (lib/ui/api.ts および lib/ping.ts) を介したコマンドインジェクションに対して脆弱です。これは、不十分な入力検証と、欠落した認可チェックが組み合わさったことに起因します。