CVE-2021-38169
https://notcve.org/view.php?id=CVE-2021-38169
07 Aug 2021 — Roxy-WI through 5.2.2.0 allows command injection via /app/funct.py and /api/api_funct.py. Roxy-WI versiones hasta 5.2.2.0, permite una inyección de comandos por medio de los archivos /app/funct.py y /api/api_funct.py • https://github.com/hap-wi/roxy-wi/issues/285 • CWE-77: Improper Neutralization of Special Elements used in a Command ('Command Injection') •
CVE-2021-38167
https://notcve.org/view.php?id=CVE-2021-38167
07 Aug 2021 — Roxy-WI through 5.2.2.0 allows SQL Injection via check_login. An unauthenticated attacker can extract a valid uuid to bypass authentication. Roxy-WI versiones hasta 5.2.2.0, permite una inyección SQL por medio de la función check_login. Un atacante no autenticado puede extraer un uuid válido para omitir la autenticación • https://github.com/hap-wi/roxy-wi/issues/285 • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •