PT-2024-21077 · Infinera · Infinera Tnms
CVE-2024-25660
·
Publicado
2024-10-01
·
Atualizado
2025-07-03
CVSS v3.1
9.0
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Infinera TNMS versão 19.10.3
Descrição
O serviço WebDAV no Infinera TNMS permite que um invasor remoto com privilégios limitados realize operações não autorizadas em arquivos, pois é executado com privilégios desnecessários.
Recomendações
Para a versão 19.10.3, considere restringir o acesso ao serviço WebDAV até que uma correção esteja disponível. Como solução alternativa temporária, limite os privilégios do serviço WebDAV para impedir operações não autorizadas em arquivos.
Correção
Incorrect Privilege Assignment
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Infinera Tnms