Description
The eTrace_validaddr function in eTrace plugin for e107 portal allows remote attackers to execute arbitrary commands via shell metacharacters after a valid argument to the etrace_host parameter.
Remediation
References
Related Vulnerabilities
WordPress Plugin PhastPress Open Redirect (1.110)
Envoy Proxy Improper Encoding or Escaping of Output Vulnerability (CVE-2024-45808)
CrushFTP Server URL Redirection to Untrusted Site ('Open Redirect') Vulnerability (CVE-2018-18288)
SharePoint Improper Control of Generation of Code ('Code Injection') Vulnerability (CVE-2023-24955)