PT-2024-15997 · Shanxi Diankeyun Technology · Noderp
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Shanxi Diankeyun Technology NODERP, versões até 6.0.2
Descrição
Foi identificada uma falha crítica no software, afetando código não identificado do arquivo /runtime/log. Isso permite que arquivos ou diretórios fiquem acessíveis. O ataque pode ser iniciado remotamente. A falha foi divulgada publicamente e pode ser explorada.
Recomendações
Para versões até 6.0.2, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta falha.
Exploit
Correção
Files Accessible to External Parties
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Noderp