← voltar
CVE-2019-25243

FaceSentry 6.4.8 Authenticated Remote Command Injection via Ping Test

CVSS 8.7 HIGHEPSS 2.3%CWE-78
Vexday Risk Score
21Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 8.7EPSS 2.3%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
24 dez 2025Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
FaceSentry 6.4.8 contains an authenticated remote command injection vulnerability in pingTest.php and tcpPortTest.php scripts. Attackers can exploit unsanitized input parameters to inject and execute arbitrary shell commands with root privileges by manipulating the 'strInIP' and 'strInPort' parameters.
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →