Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

D4Mianwayne

#23361de 53,633
10CVSS total
Vulnerabilidades · 1
PT-2024-8958
10
2024-11-22
Hewlett Packard · Hp Enterprise Insight Remote Support · CVE-2024-53676
**Nome do software vulnerável e versões afetadas** Versões do Hewlett Packard Enterprise Insight Remote Support anteriores à 7.14.0.629 **Descrição** Uma vulnerabilidade de traversal de diretório no Hewlett Packard Enterprise Insight Remote Support pode permitir a execução remota de código. O problema está relacionado ao método `processAtatchmentDataStream` e ao uso de arquivos e diretórios acessíveis a terceiros. Essa vulnerabilidade pode ser explorada por um invasor para executar código arbitrário remotamente sem a necessidade de autenticação. **Recomendações** Para versões anteriores à 7.14.0.629, atualize para a versão 7.14.0.629 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso ao método `processAtatchmentDataStream` para minimizar o risco de exploração. Além disso, evite usar diretórios ou arquivos acessíveis a terceiros até que o problema seja resolvido.