PT-2024-9227 · 2N · 2N Access Commander

CVE-2024-47253

·

Publicado

2024-09-23

·

Atualizado

2024-11-07

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas:
2N Access Commander versões 3.1.1.2 e anteriores
Descrição:
A vulnerabilidade está relacionada a uma restrição incorreta de um caminho de diretório com acesso limitado. A exploração dessa vulnerabilidade pode permitir que um invasor remoto execute código arbitrário. Isso pode ser feito por um invasor com privilégios administrativos, capaz de gravar arquivos no sistema de arquivos, levando potencialmente à execução remota de código arbitrário. Usuários com funções de privilégios inferiores não podem explorar esta vulnerabilidade.
Recomendações:
Para as versões 3.1.1.2 e anteriores, considere restringir o acesso a privilégios administrativos para minimizar o risco de exploração até que uma correção esteja disponível.
Como solução temporária, considere limitar o acesso de gravação ao sistema de arquivos para impedir a potencial execução de código arbitrário.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-10915
CVE-2024-47253

Produtos afetados

2N Access Commander