PT-2024-28009 · Kasmvnc · Kasmvnc

D0Td0Tslash

·

Publicado

2024-06-17

·

Atualizado

2024-11-06

·

CVE-2024-38449

CVSS v3.1

7.7

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
KasmVNC versões 1.3.1.230e50f7b89663316c70de7b0e3db6f6b9340489 e anteriores
Descrição
Uma vulnerabilidade de traversal de diretório permite que invasores remotos autenticados naveguem por diretórios superiores e leiam o conteúdo de arquivos fora do escopo do aplicativo.
Recomendações
Para o KasmVNC versão 1.3.1.230e50f7b89663316c70de7b0e3db6f6b9340489 e anteriores, no momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-38449

Produtos afetados

Kasmvnc