PT-2022-18329 · Unknown · Ideare Reftree

Publicado

2022-03-31

·

Atualizado

2022-04-09

·

CVE-2022-27249

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do IdeaRE RefTree anteriores a 17/09/2021
Descrição
Uma vulnerabilidade de upload de arquivos sem restrições permite que usuários remotos autenticados executem código arbitrário usando UploadDwg para enviar um arquivo aspx malicioso para a raiz da web e, em seguida, acessando a URL desse recurso aspx.
Recomendações
Para versões anteriores a 17/09/2021, atualize para uma versão lançada após 17/09/2021 para resolver o problema. Como solução alternativa temporária, considere restringir o acesso à função UploadDwg para minimizar o risco de exploração.

Exploit

Correção

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-27249

Produtos afetados

Ideare Reftree