PT-2024-38516 · Unknown · Threatsonar Anti-Ransomware

CVE-2024-7694

·

Publicado

2024-08-11

·

Atualizado

2026-07-03

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas ThreatSonar Anti-Ransomware (versões afetadas não especificadas)
Description O ThreatSonar Anti-Ransomware não valida adequadamente o conteúdo de arquivos carregados. Atacantes remotos com privilégios de administrador podem carregar arquivos maliciosos para executar comandos arbitrários do sistema no servidor. Esta falha foi vinculada a intrusões de cadeia de suprimentos direcionadas a clientes de alto perfil em Taiwan, EUA e Japão, atribuídas aos clusters de APT chineses Slime57 e Slime62.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Restrinja as capacidades de upload de arquivos apenas para formatos essenciais e não executáveis, como texto ou PDFs, configurando as definições para bloquear arquivos binários, scripts ou arquivos compactados. Implemente um processo de validação de múltiplas camadas, incluindo verificações no lado do servidor e do cliente, para garantir que os arquivos carregados correspondam aos tipos e tamanhos esperados. Aplique a segmentação de rede e controles de acesso rigorosos para limitar o impacto potencial de uma exploração.

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-14212
CVE-2024-7694

Produtos afetados

Threatsonar Anti-Ransomware