PT-2020-13074 · Gigamon · Gigavue

Balazs Hambalko

·

Publicado

2020-04-29

·

Atualizado

2020-05-18

·

CVE-2020-12252

CVSS v3.1

6.2

Média

VetorAV:N/AC:H/PR:H/UI:N/S:U/C:L/I:H/A:H
Nome do software vulnerável e versões afetadas
Gigamon GigaVUE versão 5.5.01.11
Descrição
Foi detectada uma falha na funcionalidade de upload, permitindo que um usuário autenticado envie arquivos arbitrários. Se um arquivo executável for enviado para o diretório www-root, isso poderá resultar na execução remota de código por meio do parâmetro filename.
Recomendações
Para o Gigamon GigaVUE versão 5.5.01.11, considere restringir o acesso à funcionalidade de upload para impedir uploads arbitrários de arquivos até que uma correção esteja disponível. Como solução temporária, evite usar o parâmetro filename na funcionalidade de upload para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-12252

Produtos afetados

Gigavue