PT-2021-14833 · Unknown · Ic Module Cma
CVSS v3.1
4.9
Média
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
iC Module CMA Versão 5.0
Descrição
Existe uma vulnerabilidade de traversal de diretório na funcionalidade do comando
getenv da CLI do CMA, permitindo que um argumento de linha de comando especialmente criado leve à inclusão de arquivos locais. Um invasor pode fornecer uma entrada maliciosa para explorar essa vulnerabilidade.Recomendações
Para o iC Module CMA Versão 5.0, considere restringir o acesso à funcionalidade do comando
getenv até que uma correção esteja disponível. Como solução temporária, evite usar argumentos de linha de comando especialmente criados que possam levar à inclusão de arquivos locais. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ic Module Cma