PT-2024-16901 · Trcore · Dvc

Kun Xian Lin

·

Publicado

2024-11-17

·

Atualizado

2024-11-20

·

CVE-2024-11310

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
DVC da TRCore (versões afetadas não especificadas)
Descrição
A falha permite que invasores remotos não autenticados explorem uma vulnerabilidade de traversal de caminho, possibilitando-lhes a leitura de arquivos de sistema arbitrários.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Path traversal

Relative Path Traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-11310

Produtos afetados

Dvc