PT-2020-6854 · Ericsson+1 · Erlang/Otp+1

Publicado

2020-09-23

·

Atualizado

2025-11-18

·

CVE-2020-25623

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões 22.3.x a 22.3.4.5 do Erlang/OTP
Versões 23.x a 23.0 do Erlang/OTP
Descrição
A vulnerabilidade permite que um invasor envie uma solicitação HTTP maliciosa para ler arquivos arbitrários, caso o httpd no aplicativo inets seja utilizado. Isso está relacionado à traversal de diretórios devido a restrições insuficientes de nomes de caminho. Um invasor pode explorar essa vulnerabilidade para obter acesso a dados confidenciais.
Recomendações
Para as versões 22.3.x a 22.3.4.5 do Erlang/OTP, atualize para a versão 22.3.4.6 ou posterior.
Para as versões 23.x a 23.0 do Erlang/OTP, atualize para a versão 23.1 ou posterior.
Como solução temporária, considere restringir o acesso ao httpd na aplicação inets até que um patch esteja disponível.

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-01663
CVE-2020-25623
OPENSUSE-SU-2024:10740-1
OPENSUSE-SU-2025:15740-1

Produtos afetados

Astra Linux
Erlang/Otp