PT-2024-3982 · Unknown · Redmine Dmsf Plugin
CVE-2024-36267
·
Publicado
2024-05-23
·
Atualizado
2024-07-03
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Versões do plugin Redmine DMSF anteriores à 3.1.4
Descrição
O problema está relacionado a uma vulnerabilidade de traversal de caminho no plugin Redmine DMSF, que pode ser explorada por um invasor remoto para obter acesso de leitura, modificação ou exclusão de arquivos. Essa vulnerabilidade permite que um usuário conectado obtenha ou exclua arquivos arbitrários no servidor, limitados aos privilégios do processo do Redmine.
Recomendações
Para versões do plugin Redmine DMSF anteriores à 3.1.4, atualize para a versão 3.1.4 ou posterior para resolver o problema.
Como solução temporária, considere restringir o acesso a arquivos e diretórios confidenciais para minimizar o risco de exploração.
Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Redmine Dmsf Plugin