PT-2023-24657 · M Files · M-Files Classic Web
CVE-2023-3406
·
Publicado
2023-08-25
·
Atualizado
2024-08-28
CVSS v3.1
7.7
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N |
Name of the Vulnerable Software and Affected Versions
M-Files Classic Web versions below 23.6.12695.3
M-Files Classic Web LTS Service Release Versions before 23.2 LTS SR3
Description
The issue allows an authenticated user to read some restricted files on the web server due to a Path Traversal problem.
Recommendations
For M-Files Classic Web versions below 23.6.12695.3, update to version 23.6.12695.3 or later.
For M-Files Classic Web LTS Service Release Versions before 23.2 LTS SR3, update to 23.2 LTS SR3 or later.
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
M-Files Classic Web