PT-2024-1176 · Nexo-Os · Nexo-Os

·

CVE-2023-48243

·

Publicado

2024-01-08

·

Atualizado

2024-01-16

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
NEXO-OS (versões afetadas não especificadas)
Descrição
A vulnerabilidade permite que um invasor remoto faça upload de arquivos arbitrários em todos os caminhos do sistema sob o contexto do usuário do sistema operacional da aplicação (“root”) por meio de uma solicitação HTTP maliciosa. Ao explorar essa vulnerabilidade, é possível obter execução remota de código (RCE) com privilégios de root no dispositivo. A vulnerabilidade está relacionada à restrição incorreta do nome do caminho do diretório com acesso limitado.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-00503
CVE-2023-48243

Produtos afetados

Nexo-Os