PT-2024-8652 · Wowza · Wowza Streaming Engine
Ryan Emmons
·
Publicado
2024-07-30
·
Atualizado
2024-11-22
·
CVE-2024-52054
CVSS v4.0
5.1
Média
| Vetor | AV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N |
Nome do software vulnerável e versões afetadas
Versões do Wowza Streaming Engine anteriores à 4.9.1
Descrição
O problema está relacionado a uma vulnerabilidade de traversal de caminho no componente Manager do Wowza Streaming Engine. Essa vulnerabilidade permite que um usuário administrador crie um arquivo de definição XML em qualquer local do sistema de arquivos. A vulnerabilidade se deve a uma restrição incorreta do nome do caminho do diretório com acesso limitado. A exploração da vulnerabilidade pode permitir que um invasor remoto obtenha acesso para criar um arquivo XML em um diretório arbitrário.
Recomendações
Para versões anteriores à 4.9.1, atualize para a versão 4.9.1 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso ao componente Manager para minimizar o risco de exploração.
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wowza Streaming Engine