PT-2024-27048 · Unknown · Puppeteer-Renderer
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
puppeteer-renderer versões 3.2.0 e anteriores
Descrição
A vulnerabilidade permite que invasores explorem o parâmetro URL utilizando o protocolo de arquivo para ler informações confidenciais do servidor. Isso é feito por meio de um ataque de traversal de diretório.
Recomendações
Para as versões 3.2.0 e anteriores, como solução temporária, considere restringir o acesso ao parâmetro URL para minimizar o risco de exploração. Evite usar o protocolo de arquivo no parâmetro URL até que o problema seja resolvido.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
DoS
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Puppeteer-Renderer