PT-2022-26646 · Siemens · Syngo Dynamics

CVE-2022-42892

·

Publicado

2022-11-17

·

Atualizado

2022-11-21

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do syngo Dynamics anteriores à VA40G HF01
Descrição
Foi identificada uma vulnerabilidade no servidor de aplicativos do syngo Dynamics, que hospeda um serviço web utilizando uma operação com controle de acesso de gravação inadequado. Isso poderia permitir a exibição da lista de arquivos em qualquer pasta acessível à conta atribuída ao pool de aplicativos do site.
Recomendações
Para versões anteriores à VA40G HF01, atualize para a VA40G HF01 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso à operação do serviço web para minimizar o risco de exploração.

Correção

Path traversal

Relative Path Traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-42892

Produtos afetados

Syngo Dynamics