PT-2024-10572 · Nuuo · Nuuo Nvrmini 2

Liquidworm

·

Publicado

2024-04-01

·

Atualizado

2024-05-17

·

CVE-2016-15038

CVSS v2.0

6.4

Média

VetorAV:N/AC:L/Au:N/C:N/I:P/A:P
Nome do software vulnerável e versões afetadas
NUUO NVRmini 2, versões até 3.0.8
Descrição
Foi identificada uma falha crítica no arquivo /deletefile.php, na qual a manipulação do argumento filename leva a um ataque de traversal de caminho. Essa falha pode ser explorada remotamente.
Recomendações
Para versões até 3.0.8, considere restringir o acesso ao arquivo /deletefile.php até que um patch esteja disponível.
Como solução temporária, evite usar o argumento filename no arquivo afetado para minimizar o risco de exploração.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2016-15038

Produtos afetados

Nuuo Nvrmini 2