PT-2024-32016 · Unknown · Simple-Spellchecker
CVE-2024-46503
·
Publicado
2024-09-30
·
Atualizado
2024-10-10
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Simple-Spellchecker versão 1.0.2
Descrição
Uma falha na função
readFileSync permite que invasores leiam arquivos arbitrários por meio de um ataque de traversal de diretório. Essa falha afeta a função readFileSync, permitindo que invasores leiam qualquer arquivo.Recomendações
Para o Simple-Spellchecker versão 1.0.2, considere desativar a função
readFileSync como uma solução temporária até que um patch esteja disponível. Restrinja o acesso a arquivos confidenciais para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade. Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Simple-Spellchecker