PT-2024-22451 · Byzoro Networks · Byzoro Networks Smart Multi-Service Security Gateway Intelligent Management Platform

CVE-2024-28520

·

Publicado

2024-04-04

·

Atualizado

2024-08-01

CVSS v3.1

6.5

Média

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Plataforma de gerenciamento inteligente do gateway de segurança multisserviço Byzoro Networks, versão S210
Descrição
A vulnerabilidade permite que um invasor obtenha informações confidenciais por meio do componente uploadfile.php. Isso ocorre devido a uma vulnerabilidade no upload de arquivos na plataforma de gerenciamento inteligente do gateway de segurança multisserviço Byzoro Networks.
Recomendações
Para a versão S210, considere restringir o acesso ao componente uploadfile.php até que uma correção esteja disponível. Como solução alternativa temporária, desativar a funcionalidade de upload de arquivos pode ajudar a minimizar o risco de exploração.

Exploit

Correção

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-28520

Produtos afetados

Byzoro Networks Smart Multi-Service Security Gateway Intelligent Management Platform