Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Strmik

#34683de 53,624
7.5CVSS total
Vulnerabilidades · 1
PT-2021-19917
7.5
2021-07-16
Micronaut · Micronaut · CVE-2021-32769
**Nome do software vulnerável e versões afetadas** Versões do Micronaut anteriores à 2.5.9 **Descrição** Existe uma vulnerabilidade de traversal de caminho no Micronaut, permitindo o acesso a qualquer arquivo de um sistema de arquivos usando “/../../” na URL. Isso ocorre porque o Micronaut não restringe o acesso a arquivos aos caminhos configurados. Com uma configuração básica, é possível acessar informações confidenciais. **Recomendações** Para versões anteriores à 2.5.9, como solução temporária, não use `**` no mapeamento, use apenas `*`, o que expõe apenas a estrutura plana de um diretório, não permitindo a traversal. Se estiver usando Linux, outra solução alternativa é executar o Micronaut em chroot. Para resolver totalmente o problema, atualize para a versão 2.5.9 ou posterior.