PT-2022-8299 · Unknown · Ramseyu0020Uuid Httpserver

CVE-2019-25087

·

Publicado

2022-12-27

·

Atualizado

2024-05-17

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
RamseyK httpserver (versões afetadas não especificadas)
Descrição
Uma falha crítica afeta a função ResourceHost::getResource do arquivo src/ResourceHost.cpp no componente URI Handler. A manipulação do argumento uri leva a um traversal de caminho, permitindo que um invasor acesse arquivos fora do diretório pretendido, como ‘../filedir’. Esta vulnerabilidade pode ser explorada remotamente.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-25087

Produtos afetados

Ramseyu0020Uuid Httpserver