PT-2021-14314 · Unknown · Groupsession Zion+2

Tsutomu Aramaki

·

Publicado

2021-12-24

·

Atualizado

2022-01-10

·

CVE-2021-20876

CVSS v3.1

6.8

Média

VetorAV:N/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:N
**Nome do software vulnerável e versões afetadas:
GroupSession Free Edition, versões 5.1.1 e anteriores
GroupSession byCloud, versões 5.1.1 e anteriores
GroupSession ZION, versões 5.1.1 e anteriores
Descrição:
Uma vulnerabilidade de traversal de caminho permite que um invasor com privilégios administrativos obtenha informações confidenciais armazenadas na hierarquia acima do diretório no servidor do site publicado, por meio de vetores não especificados.
Recomendações:
Para as versões 5.1.1 e anteriores do GroupSession Free Edition, atualize para uma versão posterior à 5.1.1 para resolver o problema.
Para as versões 5.1.1 e anteriores do GroupSession byCloud, atualize para uma versão posterior à 5.1.1 para resolver o problema.
Para as versões 5.1.1 e anteriores do GroupSession ZION, atualize para uma versão posterior à 5.1.1 para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso às informações confidenciais armazenadas no servidor para minimizar o risco de exploração.

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-20876

Produtos afetados

Groupsession Free Edition
Groupsession Zion
Groupsession Bycloud