PT-2024-14847 · Arc · Arc
CVSS v3.1
8.0
Alta
| Vetor | AV:N/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Arc (versões afetadas não especificadas)
Descrição
O problema decorre do fato de várias funções utilizarem arquivos sem validar adequadamente os nomes dos arquivos, tornando o aplicativo suscetível a ataques de traversal de caminho por meio de ataques do tipo “zip slip”. Um administrador capaz de fornecer arquivos compactados adulterados para processamento pelas versões afetadas do Arc pode conseguir extrair arquivos arbitrários para locais arbitrários no sistema de arquivos. Isso poderia permitir que um invasor sobrescrevesse arquivos arbitrários no sistema de arquivos de destino, levando potencialmente a impactos críticos no sistema, como a execução de comandos arbitrários na máquina da vítima.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Arc