PT-2024-19390 · Sonicwall · Sonicwall Email Security Appliance
CVE-2024-22398
·
Publicado
2024-03-14
·
Atualizado
2024-08-08
CVSS v3.1
4.9
Média
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:N |
Nome do software vulnerável e versões afetadas
SonicWall Email Security Appliance (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma limitação inadequada do caminho de acesso a um diretório restrito, também conhecida como vulnerabilidade de traversal de caminho. Isso poderia permitir que um invasor remoto com privilégios administrativos realizasse um ataque de traversal de diretório, resultando na capacidade de excluir arquivos arbitrários do sistema de arquivos do dispositivo.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Path traversal
Relative Path Traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Sonicwall Email Security Appliance