PT-2021-23934 · Nodebb · Nodebb
Barisusakli
·
Publicado
2021-11-29
·
Atualizado
2022-10-27
·
CVE-2021-43788
CVSS v3.1
5.0
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:N/A:N |
**Nome do software vulnerável e versões afetadas:
Versões do Nodebb anteriores à 1.18.5
Descrição:
Uma falha de traversal de caminho permitia que usuários acessassem arquivos JSON fora do diretório esperado
languages/. Essa falha foi corrigida a partir da versão 1.18.5. Recomenda-se que os usuários atualizem o software o mais rápido possível.Recomendações:
Para versões anteriores à 1.18.5, atualize para a versão 1.18.5 ou posterior para resolver o problema.
Como solução alternativa temporária, considere selecionar o hash de commit
c8b2fc46dc698db687379106b3f01c71b80f495f para receber o patch em vez de uma atualização completa.Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nodebb