Atos · Atos Unify Openscape Voice · CVE-2023-48166
**Nome do software vulnerável e versões afetadas**
Versões do Atos Unify OpenScape Voice anteriores à V10R3.26.1
**Descrição**
Uma vulnerabilidade de traversal de diretório no servidor SOAP integrado ao Atos Unify OpenScape Voice permite que um invasor remoto visualize o conteúdo de arquivos arbitrários no sistema de arquivos local. Um invasor não autenticado pode obter arquivos confidenciais que permitam o comprometimento do sistema subjacente.
**Recomendações**
Para versões anteriores à V10R3.26.1, atualize para a V10R3.26.1 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso ao servidor SOAP até que um patch seja aplicado.