PT-2019-14574 · Kslabs · Ksweb

Publicado

2019-10-03

·

Atualizado

2019-10-09

·

CVE-2019-16198

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Name of the Vulnerable Software and Affected Versions KSLabs KSWEB version 3.93
Description The issue allows for directory traversal using the hostFile parameter, as demonstrated by the ../ directory traversal vulnerability.
Recommendations For KSLabs KSWEB version 3.93, consider restricting access to the hostFile parameter to minimize the risk of exploitation.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-16198

Produtos afetados

Ksweb