PT-2024-5170 · Dell · Dell Repository Manager
Redfr0G
·
Publicado
2024-04-23
·
Atualizado
2025-01-21
·
CVE-2024-28977
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas:
Dell Repository Manager, versões 3.4.2 a 3.4.4
Descrição:
O problema está relacionado a uma vulnerabilidade de traversal de caminho no módulo logger do Dell Repository Manager. Essa vulnerabilidade pode ser explorada por um invasor local com privilégios limitados para obter acesso de leitura não autorizado a arquivos armazenados no sistema de arquivos do servidor, utilizando os privilégios da aplicação web em execução. A vulnerabilidade existe devido à validação insuficiente de entradas no módulo logger, o que pode permitir que um invasor acesse informações sem a devida autorização.
Recomendações:
Para as versões 3.4.2 a 3.4.4, considere desativar o módulo logger como uma solução temporária até que um patch esteja disponível. Restrinja o acesso a arquivos confidenciais no sistema de arquivos do servidor para minimizar o risco de exploração.
Correção
Path traversal
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Dell Repository Manager