PT-2022-22276 · Softwarex · Softwarex
Jigang Dong
·
Publicado
2022-11-01
·
Atualizado
2022-11-02
·
CVE-2022-34662
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Versões do SoftwareX anteriores à 3.0.0
Descrição
O problema ocorre quando os usuários adicionam recursos ao centro de recursos com um caminho de relação, causando problemas de traversal de caminho. Esse problema afeta apenas usuários conectados.
Recomendações
Para versões anteriores à 3.0.0, atualize para a versão 3.0.0 ou superior para resolver o problema.
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Softwarex