PT-2022-22276 · Softwarex · Softwarex

Jigang Dong

·

Publicado

2022-11-01

·

Atualizado

2022-11-02

·

CVE-2022-34662

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do SoftwareX anteriores à 3.0.0
Descrição
O problema ocorre quando os usuários adicionam recursos ao centro de recursos com um caminho de relação, causando problemas de traversal de caminho. Esse problema afeta apenas usuários conectados.
Recomendações
Para versões anteriores à 3.0.0, atualize para a versão 3.0.0 ou superior para resolver o problema.

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-34662
GHSA-FP35-XRRR-3GPH

Produtos afetados

Softwarex