PT-2021-7652 · Aviatrix · Aviatrix Controller
Mark Steward
·
Publicado
2021-09-13
·
Atualizado
2025-11-10
·
CVE-2021-40870
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Aviatrix Controller, versões 6.x a 6.5-1804.1921
Descrição
O problema está relacionado ao upload irrestrito de um arquivo de tipo perigoso, permitindo que um usuário não autenticado execute código arbitrário por meio de traversal de diretório. Isso pode ser explorado por um invasor remoto usando um arquivo especialmente criado, levando potencialmente à execução de código arbitrário.
Recomendações
Para as versões do Aviatrix Controller 6.x a 6.5-1804.1921, atualize para a versão 6.5-1804.1922 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso à funcionalidade de upload de arquivos para minimizar o risco de exploração.
Exploit
Correção
Relative Path Traversal
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Aviatrix Controller