PT-2021-23856 · Clustering · Clustering

·

CVE-2021-43496

·

Publicado

2021-11-12

·

Atualizado

2021-11-16

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Ramo master do Clustering a partir do commit 53e663e259bcfc8cdecb56c0bb255bd70bfcaa70
Descrição
O problema é uma vulnerabilidade de traversal de diretório que pode causar a divulgação de segredos críticos armazenados em qualquer parte do sistema, facilitando significativamente o acesso remoto ao código.
Recomendações
Como solução temporária, considere restringir o acesso a áreas sensíveis do sistema para minimizar o risco de exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

DoS

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-43496

Produtos afetados

Clustering