CVE-2026-21861 baserCMS: уязвимость OS Command Injection через функцию обновления ядра

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Расколотая надвое стеклянная ампула на чёрном антистатическом коврике, из трещины растекается тёмная вязкая жидкость. На уцелевшем осколке выгравирована лазером надпись CVE-2026-21861 · exec() UNS...



💣 baserCMS 5.2.3: параметр php из формы обновления ядра летит прямиком в exec() — без escapeshellarg(), без allowlist. CVE-2026-21861, CVSS 9.1, PoC уже в advisory.

PluginsController::get_core_update() берёт $php из POST и конкатенирует в...


CVE-2026-21861 baserCMS: уязвимость OS Command Injection через функцию обновления ядра

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх