PT-2021-7652 · Aviatrix · Aviatrix Controller

Mark Steward

·

Publicado

2021-09-13

·

Atualizado

2025-11-10

·

CVE-2021-40870

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Aviatrix Controller, versões 6.x a 6.5-1804.1921
Descrição
O problema está relacionado ao upload irrestrito de um arquivo de tipo perigoso, permitindo que um usuário não autenticado execute código arbitrário por meio de traversal de diretório. Isso pode ser explorado por um invasor remoto usando um arquivo especialmente criado, levando potencialmente à execução de código arbitrário.
Recomendações
Para as versões do Aviatrix Controller 6.x a 6.5-1804.1921, atualize para a versão 6.5-1804.1922 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso à funcionalidade de upload de arquivos para minimizar o risco de exploração.

Exploit

Correção

Relative Path Traversal

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-00913
CVE-2021-40870

Produtos afetados

Aviatrix Controller