PT-2024-32016 · Unknown · Simple-Spellchecker

CVE-2024-46503

·

Publicado

2024-09-30

·

Atualizado

2024-10-10

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Simple-Spellchecker versão 1.0.2
Descrição
Uma falha na função readFileSync permite que invasores leiam arquivos arbitrários por meio de um ataque de traversal de diretório. Essa falha afeta a função readFileSync, permitindo que invasores leiam qualquer arquivo.
Recomendações
Para o Simple-Spellchecker versão 1.0.2, considere desativar a função readFileSync como uma solução temporária até que um patch esteja disponível. Restrinja o acesso a arquivos confidenciais para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2024-46503

Produtos afetados

Simple-Spellchecker