PT-2024-37622 · Devika · Devika

CVE-2024-6433

·

Publicado

2024-07-10

·

Atualizado

2024-07-12

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do devika anteriores à versão corrigida
Descrição
A vulnerabilidade permite que um invasor leia arquivos arbitrários no sistema ao fornecer um caminho malicioso. Isso pode ser explorado enviando-se uma solicitação à aplicação com um parâmetro snapshot path malicioso.
Recomendações
Para versões anteriores à versão corrigida, como solução temporária, considere restringir o acesso ao parâmetro snapshot path no endpoint da API afetado até que um patch esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Relative Path Traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-6433

Produtos afetados

Devika