Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Mark Steward

#23568de 53,639
10CVSS total
Vulnerabilidades · 1
PT-2021-7652
10
2021-09-13
Aviatrix · Aviatrix Controller · CVE-2021-40870
**Nome do software vulnerável e versões afetadas** Aviatrix Controller, versões 6.x a 6.5-1804.1921 **Descrição** O problema está relacionado ao upload irrestrito de um arquivo de tipo perigoso, permitindo que um usuário não autenticado execute código arbitrário por meio de traversal de diretório. Isso pode ser explorado por um invasor remoto usando um arquivo especialmente criado, levando potencialmente à execução de código arbitrário. **Recomendações** Para as versões do Aviatrix Controller 6.x a 6.5-1804.1921, atualize para a versão 6.5-1804.1922 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso à funcionalidade de upload de arquivos para minimizar o risco de exploração.