PT-2024-21077 · Infinera · Infinera Tnms

CVE-2024-25660

·

Publicado

2024-10-01

·

Atualizado

2025-07-03

CVSS v3.1

9.0

Crítica

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Infinera TNMS versão 19.10.3
Descrição
O serviço WebDAV no Infinera TNMS permite que um invasor remoto com privilégios limitados realize operações não autorizadas em arquivos, pois é executado com privilégios desnecessários.
Recomendações
Para a versão 19.10.3, considere restringir o acesso ao serviço WebDAV até que uma correção esteja disponível. Como solução alternativa temporária, limite os privilégios do serviço WebDAV para impedir operações não autorizadas em arquivos.

Correção

Incorrect Privilege Assignment

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-25660

Produtos afetados

Infinera Tnms