Netsweeper attraverso 6.4.3 permette autenticato esecuzione di codice remoto a causa webadmin / tools / unixlogin.php (con alcuni header Referer) lancia una linea di comando con parametri fornite dal client, e consente l’iniezione di metacaratteri shell.
https://ssd-disclosure.com/ssd-advisory-netsweeper-preauth-rce/
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-13167