PT-2022-12936 · Unknown · Goanywhere Mft
CVE-2021-46830
·
Publicado
2022-07-27
·
Atualizado
2022-09-29
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Versões do GoAnywhere MFT anteriores à 6.8.3
Descrição
Existe uma vulnerabilidade de traversal de caminho que poderia permitir que um usuário externo, ao se auto-registrar com um
nome de usuário e/ou informações de perfil específicos, acessasse arquivos em um nível de diretório superior ao pretendido. Essa vulnerabilidade está relacionada ao recurso de auto-registro do GoAnywhere Web Client.Recomendações
Para versões anteriores à 6.8.3, atualize para a versão 6.8.3 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o auto-registro ou limitar o acesso a arquivos confidenciais até que a atualização seja aplicada.
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Goanywhere Mft