PT-2022-11315 · Unknown · Liveconfig

Arne Kersting

·

Publicado

2022-02-18

·

Atualizado

2022-02-25

·

CVE-2021-40841

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
LiveConfig versão 2.12.2
Descrição
Uma vulnerabilidade de traversal de caminho no arquivo de log do LiveConfig permite que invasores autenticados leiam arquivos no servidor subjacente.
Recomendações
Para a versão 2.12.2 do LiveConfig, considere restringir o acesso ao arquivo de log para impedir a exploração até que uma correção esteja disponível. Como solução temporária, limite os privilégios dos usuários autenticados para minimizar o risco de leitura de arquivos confidenciais no servidor. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-40841

Produtos afetados

Liveconfig