PT-2024-27048 · Unknown · Puppeteer-Renderer

·

CVE-2024-36527

·

Publicado

2024-06-17

·

Atualizado

2024-07-03

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
puppeteer-renderer versões 3.2.0 e anteriores
Descrição
A vulnerabilidade permite que invasores explorem o parâmetro URL utilizando o protocolo de arquivo para ler informações confidenciais do servidor. Isso é feito por meio de um ataque de traversal de diretório.
Recomendações
Para as versões 3.2.0 e anteriores, como solução temporária, considere restringir o acesso ao parâmetro URL para minimizar o risco de exploração. Evite usar o protocolo de arquivo no parâmetro URL até que o problema seja resolvido.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

DoS

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-36527

Produtos afetados

Puppeteer-Renderer