PT-2021-24155 · Knime · Knime Server

·

CVE-2021-44725

·

Publicado

2021-12-08

·

Atualizado

2023-09-28

CVSS v3.1

7.5

Alta

VetorAC:L/AV:N/A:N/C:H/I:N/PR:N/S:U/UI:N
**Nome do software vulnerável e versões afetadas:
Versões do KNIME Server anteriores à 4.13.4
Descrição:
A vulnerabilidade permite a traversal de diretórios em uma solicitação de perfil de cliente. Isso significa que um invasor poderia acessar arquivos ou diretórios fora da estrutura de diretórios pretendida, manipulando a solicitação.
Recomendações:
Para versões anteriores à 4.13.4, atualize para a versão 4.13.4 ou posterior para resolver o problema.

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-44725

Produtos afetados

Knime Server