PT-2024-29646 · Sinec Nms · Sinec Nms

Thomas Riedmaier

·

Publicado

2024-08-13

·

Atualizado

2024-08-14

·

CVE-2024-41938

CVSS v3.1

5.5

Média

VetorAV:N/AC:L/PR:H/UI:N/S:C/C:N/I:L/A:L
Nome do software vulnerável e versões afetadas
Versões do SINEC NMS anteriores à V3.0
Descrição
Foi identificada uma vulnerabilidade de traversal de caminho na função importCertificate do aplicativo web SINEC NMS Control. Isso poderia permitir que um invasor autenticado apagasse arquivos de certificado arbitrários na unidade onde o SINEC NMS está instalado.
Recomendações
Para versões anteriores à V3.0, considere desativar a função importCertificate até que um patch esteja disponível para evitar uma possível exploração. Restrinja o acesso ao aplicativo web SINEC NMS Control para minimizar o risco de exclusão arbitrária de arquivos de certificado. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-41938

Produtos afetados

Sinec Nms