Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Jonathan Pauc

Pesquisador deLCIE - BUREAU VERITAS CPS
#40010de 53,633
6.8CVSS total
Vulnerabilidades · 1
PT-2024-5723
6.8
2024-07-16
Fujitsu · Fujitsu Network Edgiot Gw1500 · CVE-2024-40617
**Nome do software vulnerável e versões afetadas** FUJITSU Network Edgiot GW1500 (M2M-GW para FENICS) – versões não especificadas **Descrição** O problema está relacionado a uma vulnerabilidade de traversal de caminho, que pode permitir que um invasor remoto com privilégios de Classe de Usuário acesse arquivos restritos contendo informações confidenciais ao enviar uma solicitação especialmente criada para o produto afetado. Isso poderia potencialmente levar ao sequestro de privilégios de Classe Administrador do produto. **Recomendações** Para o FUJITSU Network Edgiot GW1500 (M2M-GW para FENICS), considere restringir o acesso a arquivos e diretórios confidenciais para minimizar o risco de exploração até que uma correção esteja disponível. Como solução alternativa temporária, evite usar o produto afetado com privilégios de Classe de Usuário até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.