PT-2022-27035 · Ibm · Ibm Navigator For I
CVE-2022-43858
·
Publicado
2022-12-22
·
Atualizado
2022-12-28
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do software vulnerável e versões afetadas
IBM Navigator for i, versões 7.3 a 7.5
Descrição
A vulnerabilidade permite que um usuário autenticado acesse o sistema de arquivos e baixe arquivos para os quais tem autorização, mas não enquanto estiver usando essa interface. O usuário remoto autenticado pode contornar as verificações da interface modificando um
parâmetro, obtendo assim acesso aos seus arquivos por meio dessa interface.Recomendações
Para as versões 7.3 a 7.5 do IBM Navigator for i, considere restringir o acesso à interface do sistema de arquivos para minimizar o risco de exploração. Como solução temporária, evite usar o
parâmetro modificado na interface afetada até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ibm Navigator For I