PT-2024-24311 · Stonefly · Stonefly Storage Concentrator

CVE-2024-31947

·

Publicado

2024-07-12

·

Atualizado

2024-09-10

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
StoneFly Storage Concentrator (SC e SCVM) versões anteriores à 8.0.4.26
Descrição
A vulnerabilidade permite a traversal de diretórios por usuários autenticados, expondo potencialmente informações confidenciais do sistema. Isso pode ser feito utilizando um parâmetro de caminho malicioso na funcionalidade de Ajuda Online.
Recomendações
Para versões anteriores à 8.0.4.26, atualize para a versão 8.0.4.26 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao recurso de Ajuda Online até que um patch seja aplicado. Evite usar parâmetros de caminho criados especificamente com o recurso de Ajuda Online para minimizar o risco de exploração.

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-31947

Produtos afetados

Stonefly Storage Concentrator