PT-2024-13378 · Unknown · Ics Calendar

·

CVE-2023-46784

·

Publicado

2024-05-17

·

Atualizado

2024-05-17

CVSS v3.1

8.2

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N
Nome do software vulnerável e versões afetadas
Versões do ICS Calendar de n/a a 10.12.0.3
Descrição
A vulnerabilidade afeta o ICS Calendar, permitindo a traversal de caminho absoluto (Absolute Path Traversal) e a falsificação de solicitação no lado do servidor (Server Side Request Forgery) devido a uma limitação inadequada do nome do caminho para um diretório restrito. Isso permite que um invasor possa acessar e manipular arquivos fora do diretório pretendido.
Recomendações
Para as versões n/a a 10.12.0.3, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Path traversal

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-46784

Produtos afetados

Ics Calendar