PT-2024-39982 · Ragic · Enterprise Cloud Database

Kun Xian Lin

·

Publicado

2024-10-15

·

Atualizado

2024-10-19

·

CVE-2024-9985

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Enterprise Cloud Database da Ragic (versões afetadas não especificadas)
Descrição
O problema está relacionado à validação inadequada dos tipos de arquivo para uploads no Enterprise Cloud Database da Ragic. Invasores com privilégios normais podem explorar essa vulnerabilidade enviando um webshell, o que lhes permite executar código arbitrário no servidor remoto.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-9985

Produtos afetados

Enterprise Cloud Database