Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2021-26622

PUBLISHED 03.08.2024

CNA: krcert

Genian NAC remote code execution vulnerability

Обновлено: 25.03.2022
An remote code execution vulnerability due to SSTI vulnerability and insufficient file name parameter validation was discovered in Genian NAC. Remote attackers are able to execute arbitrary malicious code with SYSTEM privileges on all connected nodes in NAC through this vulnerability.

CWE

Идентификатор Описание
CWE-20 Некорректная проверка входных данных

CVSS

Оценка Severity Версия Базовый вектор
9.6 CRITICAL 3.1 CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

Доп. Информация

Product Status

Genian NAC Suite V4.0
Product: Genian NAC Suite V4.0
Vendor: Genians Co., Ltd
Default status: Не определен
Platforms:
  • Windows
Версии:
Затронутые версии Статус
Наблюдалось до версии 4.0.145.0831 affected
Genian NAC V5.0 & Genian NAC Suite V5.0
Product: Genian NAC V5.0 & Genian NAC Suite V5.0
Vendor: Genians Co., Ltd
Default status: Не определен
Platforms:
  • Windows
Версии:
Затронутые версии Статус
Наблюдалось до версии 5.0.42.0827 affected
 

Ссылки

CVE Program Container

Обновлено: 03.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.