PT-2021-14833 · Unknown · Ic Module Cma

·

CVE-2021-21907

·

Publicado

2021-12-22

·

Atualizado

2022-08-31

CVSS v3.1

4.9

Média

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
iC Module CMA Versão 5.0
Descrição
Existe uma vulnerabilidade de traversal de diretório na funcionalidade do comando getenv da CLI do CMA, permitindo que um argumento de linha de comando especialmente criado leve à inclusão de arquivos locais. Um invasor pode fornecer uma entrada maliciosa para explorar essa vulnerabilidade.
Recomendações
Para o iC Module CMA Versão 5.0, considere restringir o acesso à funcionalidade do comando getenv até que uma correção esteja disponível. Como solução temporária, evite usar argumentos de linha de comando especialmente criados que possam levar à inclusão de arquivos locais. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-21907

Produtos afetados

Ic Module Cma