PT-2022-12964 · Litespeed Technologies · Openlitespeed Web Server+1
CVE-2022-0072
·
Publicado
2022-10-27
·
Atualizado
2022-12-09
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Servidor Web OpenLiteSpeed, versões 1.5.11 a 1.5.12
Servidor Web OpenLiteSpeed, versões 1.6.5 a 1.6.20.1
Servidor Web OpenLiteSpeed, versões 1.7.0 a 1.7.16.0
Servidor Web LiteSpeed versões 1.5.11 a 1.5.12
Servidor Web LiteSpeed versões 1.6.5 a 1.6.20.1
Servidor Web LiteSpeed versões 1.7.0 a 1.7.16.0
Descrição
Uma vulnerabilidade de traversal de diretório nos painéis do servidor web OpenLiteSpeed e do servidor web LiteSpeed da LiteSpeed Technologies permite o traversal de caminho.
Recomendações
Para as versões 1.5.11 a 1.5.12 do servidor web OpenLiteSpeed, atualize para uma versão posterior à 1.5.12.
Para as versões 1.6.5 a 1.6.20.1 do OpenLiteSpeed Web Server, atualize para uma versão posterior à 1.6.20.1.
Para as versões 1.7.0 a 1.7.16.0 do OpenLiteSpeed Web Server, atualize para a versão 1.7.16.1 ou posterior.
Para as versões 1.5.11 a 1.5.12 do LiteSpeed Web Server, atualize para uma versão posterior à 1.5.12.
Para as versões 1.6.5 a 1.6.20.1 do LiteSpeed Web Server, atualize para uma versão posterior à 1.6.20.1.
Para as versões do LiteSpeed Web Server de 1.7.0 a 1.7.16.0, atualize para a versão 1.7.16.1 ou posterior.
Exploit
Correção
DoS
Path traversal
Untrusted Search Path
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Litespeed Web Server
Openlitespeed Web Server