PT-2021-4277 · Dino+1 · Dino+1

Cturt

·

Publicado

2021-06-07

·

Atualizado

2021-08-14

·

CVE-2021-33896

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do software vulnerável e versões afetadas
Versões 0.1.2 e anteriores do Dino
Versões 0.2.x anteriores à 0.2.1 do Dino
Descrição
O problema está relacionado a um erro nos separadores de caminho codificados por URI, permitindo o acesso a diretórios (Directory Traversal), mas apenas para a criação de novos arquivos. Isso poderia permitir que um invasor remoto comprometesse a integridade dos dados.
Recomendações
Para as versões 0.1.2 e anteriores do Dino, atualize para a versão 0.1.2 ou posterior.
Para as versões 0.2.x anteriores à 0.2.1 do Dino, atualize para a versão 0.2.1 ou posterior.
Como solução temporária, considere restringir o uso de separadores de caminho codificados por URI até que um patch esteja disponível.

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2021-1945
BDU:2021-04885
CVE-2021-33896
MGASA-2021-0401

Produtos afetados

Alt Linux
Dino