PT-2024-13378 · Unknown · Ics Calendar
CVSS v3.1
8.2
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N |
Nome do software vulnerável e versões afetadas
Versões do ICS Calendar de n/a a 10.12.0.3
Descrição
A vulnerabilidade afeta o ICS Calendar, permitindo a traversal de caminho absoluto (Absolute Path Traversal) e a falsificação de solicitação no lado do servidor (Server Side Request Forgery) devido a uma limitação inadequada do nome do caminho para um diretório restrito. Isso permite que um invasor possa acessar e manipular arquivos fora do diretório pretendido.
Recomendações
Para as versões n/a a 10.12.0.3, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Path traversal
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ics Calendar