PT-2021-23856 · Clustering · Clustering
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Ramo master do Clustering a partir do commit 53e663e259bcfc8cdecb56c0bb255bd70bfcaa70
Descrição
O problema é uma vulnerabilidade de traversal de diretório que pode causar a divulgação de segredos críticos armazenados em qualquer parte do sistema, facilitando significativamente o acesso remoto ao código.
Recomendações
Como solução temporária, considere restringir o acesso a áreas sensíveis do sistema para minimizar o risco de exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
DoS
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Clustering