PT-2024-13947 · Fit2Cloud · Fit2Cloud Cloud Explorer Lite
CVE-2023-50612
·
Publicado
2024-01-05
·
Atualizado
2024-01-11
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
fit2cloud Cloud Explorer Lite versão 1.4.1
Descrição
A vulnerabilidade permite que invasores locais aumentem seus privilégios e obtenham informações confidenciais por meio do parâmetro
cloud accounts. Isso se deve a uma vulnerabilidade relacionada a permissões inseguras.Recomendações
Para o fit2cloud Cloud Explorer Lite versão 1.4.1, considere restringir o acesso ao parâmetro
cloud accounts para minimizar o risco de exploração até que uma correção esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.Exploit
Incorrect Default Permissions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fit2Cloud Cloud Explorer Lite