Unknown · Yetiforcecrm · CVE-2023-49508
**Nome do software vulnerável e versões afetadas**
YetiForceCRM versões 6.4.0 e anteriores
**Descrição**
Uma vulnerabilidade de traversal de diretório permite que um invasor remoto autenticado obtenha informações confidenciais por meio do parâmetro `license` no componente LibraryLicense.php.
**Recomendações**
Para as versões 6.4.0 e anteriores, considere restringir o acesso ao componente LibraryLicense.php até que uma correção esteja disponível.
Como solução temporária, evite usar o parâmetro `license` no componente afetado para minimizar o risco de exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.