PT-2022-27079 · Unknown · Simmeth Lieferantenmanager
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Versões do Simmeth Lieferantenmanager anteriores à 5.6
Descrição
Foi descoberta uma vulnerabilidade que permite que um invasor baixe arquivos arbitrários do servidor web ao abusar de uma chamada de API para “/DS/LM API/api/ConfigurationService/GetImages” com o valor
ImagesPath definido como “C:”. Isso permite que o invasor acesse arquivos no servidor.Recomendações
Para versões anteriores à 5.6, como solução temporária, considere restringir o acesso ao endpoint da API “/DS/LM API/api/ConfigurationService/GetImages” até que uma correção esteja disponível. Evite usar a variável
ImagesPath neste endpoint para minimizar o risco de exploração. Atualize para a versão 5.6 ou posterior para resolver o problema.Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Simmeth Lieferantenmanager