PT-2024-30249 · E Webinformationco · Fs-Ezviewer
CVE-2024-4300
·
Publicado
2024-04-28
·
Atualizado
2024-04-30
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
E-WEBInformationCo. FS-EZViewer(Web) (versões afetadas não especificadas)
Descrição
Um invasor remoto pode obter o caminho do arquivo de configuração do banco de dados através do código-fonte da página da web sem precisar fazer login. O acesso a esse caminho permite que o invasor obtenha as credenciais do banco de dados com o privilégio mais alto e o endereço IP do host do banco de dados. Com essas informações, os invasores podem se conectar ao banco de dados e realizar ações como adicionar, modificar ou excluir conteúdos do banco de dados.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fs-Ezviewer