Autolab · Autolab · CVE-2023-44395
**Nome do software vulnerável e versões afetadas**
Versões do Autolab anteriores à 2.12.0
**Descrição**
O Autolab é um serviço de gestão de cursos que permite aos instrutores oferecer tarefas de programação com correção automática aos seus alunos pela Internet. Foram descobertas vulnerabilidades de traversal de caminho na funcionalidade de avaliação do Autolab, que permitem aos instrutores realizar leituras arbitrárias de arquivos.
**Recomendações**
Para versões anteriores à 2.12.0, atualize para a versão 2.12.0 para resolver o problema.
No momento, não há informações sobre outras medidas de mitigação para este problema.