PT-2024-9227 · 2N · 2N Access Commander
CVE-2024-47253
·
Publicado
2024-09-23
·
Atualizado
2024-11-07
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas:
2N Access Commander versões 3.1.1.2 e anteriores
Descrição:
A vulnerabilidade está relacionada a uma restrição incorreta de um caminho de diretório com acesso limitado. A exploração dessa vulnerabilidade pode permitir que um invasor remoto execute código arbitrário. Isso pode ser feito por um invasor com privilégios administrativos, capaz de gravar arquivos no sistema de arquivos, levando potencialmente à execução remota de código arbitrário. Usuários com funções de privilégios inferiores não podem explorar esta vulnerabilidade.
Recomendações:
Para as versões 3.1.1.2 e anteriores, considere restringir o acesso a privilégios administrativos para minimizar o risco de exploração até que uma correção esteja disponível.
Como solução temporária, considere limitar o acesso de gravação ao sistema de arquivos para impedir a potencial execução de código arbitrário.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
2N Access Commander