PT-2022-28289 · Unknown · Tower Http

Publicado

2022-06-17

·

Atualizado

2022-06-17

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
tower http (versões afetadas não especificadas)
Descrição
A vulnerabilidade permite que usuários possam ler arquivos em qualquer local do sistema de arquivos devido à validação incorreta de caminhos do Windows. Isso é específico do Windows e não afeta o Linux ou outros sistemas semelhantes ao Unix.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

GHSA-WWH2-R387-G5RM

Produtos afetados

Tower Http