Hewlett Packard · Hp Enterprise Insight Remote Support · CVE-2024-53676
**Nome do software vulnerável e versões afetadas**
Versões do Hewlett Packard Enterprise Insight Remote Support anteriores à 7.14.0.629
**Descrição**
Uma vulnerabilidade de traversal de diretório no Hewlett Packard Enterprise Insight Remote Support pode permitir a execução remota de código. O problema está relacionado ao método `processAtatchmentDataStream` e ao uso de arquivos e diretórios acessíveis a terceiros. Essa vulnerabilidade pode ser explorada por um invasor para executar código arbitrário remotamente sem a necessidade de autenticação.
**Recomendações**
Para versões anteriores à 7.14.0.629, atualize para a versão 7.14.0.629 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso ao método `processAtatchmentDataStream` para minimizar o risco de exploração. Além disso, evite usar diretórios ou arquivos acessíveis a terceiros até que o problema seja resolvido.