PT-2023-28724 · Afterlogic · Afterlogic Aurora Files
Lorenzo Leonardini
·
Publicado
2023-10-03
·
Atualizado
2023-10-05
·
CVE-2023-43176
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
Afterlogic Aurora Files version 9.7.3
Description
A deserialization vulnerability allows attackers to execute arbitrary code via supplying a crafted .sabredav file.
Recommendations
For Afterlogic Aurora Files version 9.7.3, update to a version that fixes this issue to prevent arbitrary code execution.
Exploit
Correção
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Afterlogic Aurora Files