CVE-2026-65638
Unzureichendes Escaping einer Request-URL in ConfigServer Security & Firewall ermöglicht es einem nicht authentifizierten entfernten Angreifer, über Shell-Befehlsinjektion beliebige Befehle als CSF-Dienstkonto auszuführen. Die Schwachstelle betrifft Versionen der ursprünglich von ConfigServer vertriebenen Software sowie Versionen des von WebPros gepflegten Forks, die den anfälligen Code enthalten. WebPros hat die Schwachstelle in Version 16.30 behoben. Andere Forks oder unabhängig gepflegte Versionen von ConfigServer Security & Firewall (CSF) können ebenfalls betroffen sein und sollten unabhängig bewertet werden.
Verwandte Artikel
This product uses the NVD API but is not endorsed or certified by the NVD.
Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.
