PT-2025-5984 · Unknown · Dhtmlxfileexplorer
CVE-2024-55213
·
Publicado
2025-02-07
·
Atualizado
2025-02-07
CVSS v3.1
6.5
Média
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
dhtmlxFileExplorer versão 8.4.6
Descrição
A falha permite que um atacante remoto obtenha informações sensíveis por meio da função de Listagem de Arquivos. Isso se deve a uma vulnerabilidade de travessia de diretório.
Recomendações
Para o dhtmlxFileExplorer versão 8.4.6, considere restringir o acesso à função de Listagem de Arquivos até que um patch esteja disponível. Como solução temporária, evite utilizar o recurso de Listagem de Arquivos para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Path traversal
Files Accessible to External Parties
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Dhtmlxfileexplorer