PT-2025-31976 · Xbmc · Xbmc
CVE-2012-10024
·
Publicado
2025-08-05
·
Atualizado
2026-05-26
CVSS v4.0
7.1
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
Versões do XBMC anteriores à versão nightly de 2012-11-04
Versão 11 do XBMC
Descrição
A versão 11 do XBMC, incluindo compilações até a versão nightly de 2012-11-04, contém uma vulnerabilidade de path traversal em seu servidor HTTP embutido. Quando acessado via Autenticação Básica HTTP, o servidor falha em sanitizar adequadamente a entrada URI, permitindo que usuários autenticados solicitem arquivos fora da raiz do documento pretendida. Um atacante pode explorar essa falha para ler arquivos arbitrários do sistema de arquivos do host, incluindo arquivos sensíveis de configuração ou de credenciais.
Recomendações
Atualize o XBMC para uma versão posterior à versão nightly de 2012-11-04.
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Xbmc