PT-2024-5170 · Dell · Dell Repository Manager

Redfr0G

·

Publicado

2024-04-23

·

Atualizado

2025-01-21

·

CVE-2024-28977

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas:
Dell Repository Manager, versões 3.4.2 a 3.4.4
Descrição:
O problema está relacionado a uma vulnerabilidade de traversal de caminho no módulo logger do Dell Repository Manager. Essa vulnerabilidade pode ser explorada por um invasor local com privilégios limitados para obter acesso de leitura não autorizado a arquivos armazenados no sistema de arquivos do servidor, utilizando os privilégios da aplicação web em execução. A vulnerabilidade existe devido à validação insuficiente de entradas no módulo logger, o que pode permitir que um invasor acesse informações sem a devida autorização.
Recomendações:
Para as versões 3.4.2 a 3.4.4, considere desativar o módulo logger como uma solução temporária até que um patch esteja disponível. Restrinja o acesso a arquivos confidenciais no sistema de arquivos do servidor para minimizar o risco de exploração.

Correção

Path traversal

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-05721
CVE-2024-28977

Produtos afetados

Dell Repository Manager