PT-2024-34277 · Wangshen · Wangshen Secgate 3600

H0E4A0R1T

·

Publicado

2024-05-17

·

Atualizado

2024-06-04

·

CVE-2024-5050

CVSS v2.0

6.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:P
Nome do software vulnerável e versões afetadas:
Wangshen SecGate 3600, versões até 20240516
Descrição:
Foi identificada uma falha crítica que afeta uma parte desconhecida do arquivo /?g=log import save. A manipulação do argumento reqfile permite o envio de arquivos sem restrições. Essa falha pode ser explorada remotamente.
Recomendações:
Para versões até 20240516, como solução temporária, considere restringir o acesso ao endpoint /?g=log import save até que um patch esteja disponível. Evite usar o argumento reqfile no endpoint afetado para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta falha.

Correção

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-5050

Produtos afetados

Wangshen Secgate 3600