PT-2024-37622 · Devika · Devika
CVE-2024-6433
·
Publicado
2024-07-10
·
Atualizado
2024-07-12
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Versões do devika anteriores à versão corrigida
Descrição
A vulnerabilidade permite que um invasor leia arquivos arbitrários no sistema ao fornecer um caminho malicioso. Isso pode ser explorado enviando-se uma solicitação à aplicação com um parâmetro
snapshot path malicioso.Recomendações
Para versões anteriores à versão corrigida, como solução temporária, considere restringir o acesso ao parâmetro
snapshot path no endpoint da API afetado até que um patch esteja disponível.No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Relative Path Traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Devika