
CVE-2021-46704 GenieACS внедрение команд POC
CVE-2021-46704 GenieACS - внедрение команд POC
Затрагивает пакет genieacs, версии >=1.2.0 <1.2.8
Обновите genieacs до версии 1.2.8 или выше.
Затронутые версии этого пакета уязвимы для внедрения команд через аргумент ping host (lib/ui/api.ts и lib/ping.ts), что вызвано недостаточной проверкой входных данных в сочетании с отсутствием проверки авторизации.