Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Eddy Huynh

Pesquisador deLCIE - BUREAU VERITAS CPS
#42618de 56,330
6.8CVSS total
Vulnerabilidades · 1
PT-2024-5723
6.8
2024-07-16
Fujitsu · Fujitsu Network Edgiot Gw1500 · CVE-2024-40617
**Nome do software vulnerável e versões afetadas** FUJITSU Network Edgiot GW1500 (M2M-GW para FENICS) – versões não especificadas **Descrição** O problema está relacionado a uma vulnerabilidade de traversal de caminho, que pode permitir que um invasor remoto com privilégios de Classe de Usuário acesse arquivos restritos contendo informações confidenciais ao enviar uma solicitação especialmente criada para o produto afetado. Isso poderia potencialmente levar ao sequestro de privilégios de Classe Administrador do produto. **Recomendações** Para o FUJITSU Network Edgiot GW1500 (M2M-GW para FENICS), considere restringir o acesso a arquivos e diretórios confidenciais para minimizar o risco de exploração até que uma correção esteja disponível. Como solução alternativa temporária, evite usar o produto afetado com privilégios de Classe de Usuário até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.