Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Ishiyuriniwa

#35146de 53,640
7.5CVSS total
Vulnerabilidades · 1
PT-2022-14914
7.5
2022-02-08
Unknown · Transmitmail · CVE-2022-21193
**Nome do software vulnerável e versões afetadas** TransmitMail, versões 2.5.0 a 2.6.1 **Descrição** A vulnerabilidade permite que um invasor remoto não autenticado obtenha um arquivo arbitrário no servidor por meio de vetores não especificados. Trata-se de uma vulnerabilidade de traversal de diretório. **Recomendações** Para as versões 2.5.0 a 2.6.1 do TransmitMail, considere restringir o acesso a arquivos confidenciais no servidor até que uma correção esteja disponível. Como solução temporária, limite a capacidade do servidor de recuperar arquivos arbitrários. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.