PT-2025-31976 · Xbmc · Xbmc

CVE-2012-10024

·

Publicado

2025-08-05

·

Atualizado

2026-05-26

CVSS v4.0

7.1

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas Versões do XBMC anteriores à versão nightly de 2012-11-04 Versão 11 do XBMC
Descrição A versão 11 do XBMC, incluindo compilações até a versão nightly de 2012-11-04, contém uma vulnerabilidade de path traversal em seu servidor HTTP embutido. Quando acessado via Autenticação Básica HTTP, o servidor falha em sanitizar adequadamente a entrada URI, permitindo que usuários autenticados solicitem arquivos fora da raiz do documento pretendida. Um atacante pode explorar essa falha para ler arquivos arbitrários do sistema de arquivos do host, incluindo arquivos sensíveis de configuração ou de credenciais.
Recomendações Atualize o XBMC para uma versão posterior à versão nightly de 2012-11-04.

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2012-10024

Produtos afetados

Xbmc