PT-2024-15997 · Shanxi Diankeyun Technology · Noderp

·

CVE-2024-1005

·

Publicado

2024-01-29

·

Atualizado

2024-05-17

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Shanxi Diankeyun Technology NODERP, versões até 6.0.2
Descrição
Foi identificada uma falha crítica no software, afetando código não identificado do arquivo /runtime/log. Isso permite que arquivos ou diretórios fiquem acessíveis. O ataque pode ser iniciado remotamente. A falha foi divulgada publicamente e pode ser explorada.
Recomendações
Para versões até 6.0.2, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta falha.

Exploit

Correção

Files Accessible to External Parties

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-1005

Produtos afetados

Noderp