PT-2022-12964 · Litespeed Technologies · Openlitespeed Web Server+1

CVE-2022-0072

·

Publicado

2022-10-27

·

Atualizado

2022-12-09

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Servidor Web OpenLiteSpeed, versões 1.5.11 a 1.5.12
Servidor Web OpenLiteSpeed, versões 1.6.5 a 1.6.20.1
Servidor Web OpenLiteSpeed, versões 1.7.0 a 1.7.16.0
Servidor Web LiteSpeed versões 1.5.11 a 1.5.12
Servidor Web LiteSpeed versões 1.6.5 a 1.6.20.1
Servidor Web LiteSpeed versões 1.7.0 a 1.7.16.0
Descrição
Uma vulnerabilidade de traversal de diretório nos painéis do servidor web OpenLiteSpeed e do servidor web LiteSpeed da LiteSpeed Technologies permite o traversal de caminho.
Recomendações
Para as versões 1.5.11 a 1.5.12 do servidor web OpenLiteSpeed, atualize para uma versão posterior à 1.5.12.
Para as versões 1.6.5 a 1.6.20.1 do OpenLiteSpeed Web Server, atualize para uma versão posterior à 1.6.20.1.
Para as versões 1.7.0 a 1.7.16.0 do OpenLiteSpeed Web Server, atualize para a versão 1.7.16.1 ou posterior.
Para as versões 1.5.11 a 1.5.12 do LiteSpeed Web Server, atualize para uma versão posterior à 1.5.12.
Para as versões 1.6.5 a 1.6.20.1 do LiteSpeed Web Server, atualize para uma versão posterior à 1.6.20.1.
Para as versões do LiteSpeed Web Server de 1.7.0 a 1.7.16.0, atualize para a versão 1.7.16.1 ou posterior.

Exploit

Correção

DoS

Path traversal

Untrusted Search Path

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-00698
CVE-2022-0072

Produtos afetados

Litespeed Web Server
Openlitespeed Web Server