PT-2022-18135 · Rsa · Archery
CVE-2022-26949
·
Publicado
2022-03-29
·
Atualizado
2023-08-08
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Archer, versões 6.x a 6.9 SP2 P1 (6.9.2.1)
Descrição
O problema está relacionado a um controle de acesso inadequado aos anexos, permitindo que um usuário mal-intencionado autenticado remotamente possa, potencialmente, obter acesso a arquivos que só deveriam ser acessíveis mediante privilégios especiais.
Recomendações
Para as versões 6.x a 6.9 SP2 P1 (6.9.2.1), considere restringir o acesso a anexos para minimizar o risco de exploração até que uma correção esteja disponível. Como solução alternativa temporária, limite os privilégios de usuários remotos autenticados para impedir que acessem arquivos confidenciais.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Archery