PT-2021-24024 · Wolters Kluwer · Wolters Kluwer Teammate+

Publicado

2021-12-17

·

Atualizado

2021-12-22

·

CVE-2021-44035

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
**Nome do software vulnerável e versões afetadas:
Wolters Kluwer TeamMate AM versão 12.4 Atualização 1
Descrição:
A vulnerabilidade está relacionada ao tratamento inadequado do envio de anexos, permitindo que um usuário autenticado baixe e execute arquivos maliciosos.
Recomendações:
Para a versão 12.4 Atualização 1, considere restringir o acesso ao envio de anexos para minimizar o risco de exploração até que uma correção esteja disponível.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2021-44035

Produtos afetados

Wolters Kluwer Teammate+