PT-2021-23245 · Unknown · Ecoa Bas Controller

Gjoko Krstic

·

Publicado

2021-09-30

·

Atualizado

2021-10-07

·

CVE-2021-41291

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Controlador ECOA BAS (versões afetadas não especificadas)
Descrição
O controlador ECOA BAS está sujeito a uma vulnerabilidade de divulgação de conteúdo por traversal de caminho. Isso permite que invasores não autenticados divulguem remotamente o conteúdo de diretórios no dispositivo afetado utilizando o parâmetro GET no Gerenciador de Arquivos.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-41291

Produtos afetados

Ecoa Bas Controller