PT-2020-9777 · Netsas · Netsas Enigma Nms Server

Publicado

2020-03-19

·

Atualizado

2020-03-23

·

CVE-2019-16061

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
NETSAS Enigma NMS, versões 65.0.0 e anteriores
Descrição
A vulnerabilidade permite que qualquer usuário com privilégios baixos e acesso ao sistema leia dados confidenciais e crie/modifique/exclua conteúdo dentro do sistema operacional devido a permissões fracas de leitura e gravação para todos em vários arquivos. Isso pode incluir a leitura de dados confidenciais, como .htpasswd, e a modificação de conteúdo em diretórios como /var/www/html/docs.
Recomendações
Para as versões 65.0.0 e anteriores, restrinja o acesso a arquivos e diretórios confidenciais, como /var/www/html/docs, para impedir a leitura, criação, modificação ou exclusão não autorizada de conteúdo. Considere alterar as permissões desses arquivos e diretórios para impedir o acesso de leitura e gravação por todos. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Incorrect Default Permissions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-16061

Produtos afetados

Netsas Enigma Nms Server