PT-2022-8299 · Unknown · Ramseyu0020Uuid Httpserver
CVE-2019-25087
·
Publicado
2022-12-27
·
Atualizado
2024-05-17
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
RamseyK httpserver (versões afetadas não especificadas)
Descrição
Uma falha crítica afeta a função
ResourceHost::getResource do arquivo src/ResourceHost.cpp no componente URI Handler. A manipulação do argumento uri leva a um traversal de caminho, permitindo que um invasor acesse arquivos fora do diretório pretendido, como ‘../filedir’. Esta vulnerabilidade pode ser explorada remotamente.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ramseyu0020Uuid Httpserver