PT-2024-3982 · Unknown · Redmine Dmsf Plugin

CVE-2024-36267

·

Publicado

2024-05-23

·

Atualizado

2024-07-03

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do plugin Redmine DMSF anteriores à 3.1.4
Descrição
O problema está relacionado a uma vulnerabilidade de traversal de caminho no plugin Redmine DMSF, que pode ser explorada por um invasor remoto para obter acesso de leitura, modificação ou exclusão de arquivos. Essa vulnerabilidade permite que um usuário conectado obtenha ou exclua arquivos arbitrários no servidor, limitados aos privilégios do processo do Redmine.
Recomendações
Para versões do plugin Redmine DMSF anteriores à 3.1.4, atualize para a versão 3.1.4 ou posterior para resolver o problema.
Como solução temporária, considere restringir o acesso a arquivos e diretórios confidenciais para minimizar o risco de exploração.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-04397
CVE-2024-36267

Produtos afetados

Redmine Dmsf Plugin