PT-2021-17331 · Paessler · Prtg Network Monitor

Publicado

2021-03-31

·

Atualizado

2021-04-06

·

CVE-2021-27220

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
**Nome do software vulnerável e versões afetadas:
Versões do PRTG Network Monitor anteriores à 21.1.66.1623
Descrição:
Foi detectada uma falha no PRTG Network Monitor. Ao acionar a funcionalidade de captura de tela com caminhos de contexto pré-definidos, um invasor consegue verificar a existência de determinados arquivos no sistema de arquivos do servidor web do PRTG.
Recomendações:
Para versões anteriores à 21.1.66.1623, atualize para a versão 21.1.66.1623 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso à funcionalidade de captura de tela até que um patch seja aplicado.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2021-27220

Produtos afetados

Prtg Network Monitor