PT-2024-30249 · E Webinformationco · Fs-Ezviewer

CVE-2024-4300

·

Publicado

2024-04-28

·

Atualizado

2024-04-30

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
E-WEBInformationCo. FS-EZViewer(Web) (versões afetadas não especificadas)
Descrição
Um invasor remoto pode obter o caminho do arquivo de configuração do banco de dados através do código-fonte da página da web sem precisar fazer login. O acesso a esse caminho permite que o invasor obtenha as credenciais do banco de dados com o privilégio mais alto e o endereço IP do host do banco de dados. Com essas informações, os invasores podem se conectar ao banco de dados e realizar ações como adicionar, modificar ou excluir conteúdos do banco de dados.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-4300

Produtos afetados

Fs-Ezviewer