PT-2024-24547 · Unknown · Raiden Maild Mail Server

Nn0B0Dy

·

Publicado

2024-04-22

·

Atualizado

2024-07-03

·

CVE-2024-32399

CVSS v3.1

7.6

Alta

VetorAV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:L
Nome do software vulnerável e versões afetadas
RaidenMAILD Mail Server, versões 4.9.4 e anteriores
Descrição
A vulnerabilidade permite que um invasor remoto obtenha informações confidenciais por meio do componente “/webeditor/”. Trata-se de uma vulnerabilidade de traversal de diretório, que pode ser explorada para acessar arquivos ou diretórios que não deveriam estar disponíveis publicamente.
Recomendações
Para as versões 4.9.4 e anteriores do RaidenMAILD Mail Server, considere restringir o acesso ao componente “/webeditor/” até que uma correção esteja disponível. Como solução temporária, desativar o componente “/webeditor/” pode ajudar a minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-32399

Produtos afetados

Raiden Maild Mail Server