PT-2021-8693 · Red Hat+1 · Redhat-Certification+1
CVE-2018-10867
·
Publicado
2021-05-26
·
Atualizado
2023-02-10
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H |
Nome do software vulnerável e versões afetadas
redhat-certification versão 7
Descrição
A vulnerabilidade permite que os arquivos sejam acessados sem restrições a partir da página “/update/results”, possibilitando que um invasor remova qualquer arquivo acessível pelo usuário apached. Um invasor remoto poderia explorar essa vulnerabilidade para remover arquivos acessíveis pelo usuário que executa o httpd.
Recomendações
Para o redhat-certification versão 7, considere restringir o acesso à página /update/results até que uma correção esteja disponível. Como solução temporária, restrinja as permissões de acesso a arquivos para o usuário apached a fim de minimizar o risco de exploração.
Correção
Files Accessible to External Parties
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Httpd
Redhat-Certification