PT-2024-19390 · Sonicwall · Sonicwall Email Security Appliance

CVE-2024-22398

·

Publicado

2024-03-14

·

Atualizado

2024-08-08

CVSS v3.1

4.9

Média

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:N
Nome do software vulnerável e versões afetadas
SonicWall Email Security Appliance (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma limitação inadequada do caminho de acesso a um diretório restrito, também conhecida como vulnerabilidade de traversal de caminho. Isso poderia permitir que um invasor remoto com privilégios administrativos realizasse um ataque de traversal de diretório, resultando na capacidade de excluir arquivos arbitrários do sistema de arquivos do dispositivo.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Path traversal

Relative Path Traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-22398

Produtos afetados

Sonicwall Email Security Appliance