PT-2024-8652 · Wowza · Wowza Streaming Engine

Ryan Emmons

·

Publicado

2024-07-30

·

Atualizado

2024-11-22

·

CVE-2024-52054

CVSS v4.0

5.1

Média

VetorAV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N
Nome do software vulnerável e versões afetadas
Versões do Wowza Streaming Engine anteriores à 4.9.1
Descrição
O problema está relacionado a uma vulnerabilidade de traversal de caminho no componente Manager do Wowza Streaming Engine. Essa vulnerabilidade permite que um usuário administrador crie um arquivo de definição XML em qualquer local do sistema de arquivos. A vulnerabilidade se deve a uma restrição incorreta do nome do caminho do diretório com acesso limitado. A exploração da vulnerabilidade pode permitir que um invasor remoto obtenha acesso para criar um arquivo XML em um diretório arbitrário.
Recomendações
Para versões anteriores à 4.9.1, atualize para a versão 4.9.1 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso ao componente Manager para minimizar o risco de exploração.

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-10244
CVE-2024-52054

Produtos afetados

Wowza Streaming Engine