PT-2022-4942 · Unknown · Smart Evision
Gary Tan
+1
·
Publicado
2022-09-28
·
Atualizado
2022-09-28
·
CVE-2022-39033
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Smart eVision (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma vulnerabilidade de traversal de caminho na função de aquisição de arquivos do Smart eVision. Essa vulnerabilidade é causada por uma filtragem insuficiente de caracteres especiais no parâmetro da URL. Um invasor remoto não autenticado pode explorar essa vulnerabilidade para contornar a autenticação e acessar caminhos restritos, permitindo-lhe baixar e excluir arquivos de sistema arbitrários, o que pode interromper o serviço. A vulnerabilidade também pode ser explorada para ler, modificar ou excluir dados.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Smart Evision