Внедрение вредоносных команд
Описание:
tz.pl на виртуальных устройствах XoruX LPAR2RRD и STOR2RRD 2.70 позволяет вводить команду cmd = set & tz = OS через метасимволы оболочки в часовом поясе.
Как исправить
Компенсирующая мера
Доступно исправление от вендора
Использовать WAF, ограничить доступ к уязвимому функционалу
CVSSv3.1
Рейтинг: 9.8/10