PT-2021-23934 · Nodebb · Nodebb

Barisusakli

·

Publicado

2021-11-29

·

Atualizado

2022-10-27

·

CVE-2021-43788

CVSS v3.1

5.0

Média

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:L/I:N/A:N
**Nome do software vulnerável e versões afetadas:
Versões do Nodebb anteriores à 1.18.5
Descrição:
Uma falha de traversal de caminho permitia que usuários acessassem arquivos JSON fora do diretório esperado languages/. Essa falha foi corrigida a partir da versão 1.18.5. Recomenda-se que os usuários atualizem o software o mais rápido possível.
Recomendações:
Para versões anteriores à 1.18.5, atualize para a versão 1.18.5 ou posterior para resolver o problema.
Como solução alternativa temporária, considere selecionar o hash de commit c8b2fc46dc698db687379106b3f01c71b80f495f para receber o patch em vez de uma atualização completa.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-43788
GHSA-PFJ7-2QFW-VWGM

Produtos afetados

Nodebb