PT-2025-42221 · Unknown · Huijietong Cloud Video Platform

Cn-Sec

·

Publicado

2025-10-15

·

Atualizado

2025-11-03

·

CVE-2024-13991

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Plataforma de Vídeo em Nuvem Huijietong (versões afetadas não especificadas)
Descrição A plataforma contém uma vulnerabilidade de path traversal que permite a atacantes não autenticados recuperar arquivos do sistema de arquivos do servidor. Isso é feito manipulando o parâmetro fullPath dentro do endpoint da API /fileDownload?action=downloadBackupFile. A botnet Rondo foi observada explorando essa vulnerabilidade.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-13991

Produtos afetados

Huijietong Cloud Video Platform