Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Joã£O Libã³Rio

#36526de 53,639
7.5CVSS total
Vulnerabilidades · 1
PT-2024-13551
7.5
2024-01-10
Atos · Atos Unify Openscape Voice · CVE-2023-48166
**Nome do software vulnerável e versões afetadas** Versões do Atos Unify OpenScape Voice anteriores à V10R3.26.1 **Descrição** Uma vulnerabilidade de traversal de diretório no servidor SOAP integrado ao Atos Unify OpenScape Voice permite que um invasor remoto visualize o conteúdo de arquivos arbitrários no sistema de arquivos local. Um invasor não autenticado pode obter arquivos confidenciais que permitam o comprometimento do sistema subjacente. **Recomendações** Para versões anteriores à V10R3.26.1, atualize para a V10R3.26.1 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso ao servidor SOAP até que um patch seja aplicado.