
CVE-2021-46704 GenieACS POC de Injeção de Comando
CVE-2021-46704 GenieACS Prova de Conceito de Injeção de Comando
Afetando o pacote genieacs, versões >=1.2.0 <1.2.8
Atualize o genieacs para a versão 1.2.8 ou superior.
As versões afetadas deste pacote são vulneráveis a Injeção de Comando através do argumento ping host (lib/ui/api.ts e lib/ping.ts) que decorre de validação insuficiente de entrada combinada com uma verificação de autorização ausente.