PT-2025-26640 · Whitebeam · Whitebeam

CVE-2021-47688

·

Publicado

2025-06-23

·

Atualizado

2025-06-24

CVSS v3.1

5.7

Média

VetorAV:L/AC:L/PR:N/UI:N/S:C/C:N/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas: WhiteBeam versões 0.2.0 a 0.2.1
Descrição: Um usuário com acesso local a um servidor pode contornar a funcionalidade de allow-list, pois um arquivo pode ser truncado na ação OpenFileDescriptor antes que a ação VerifyCanWrite seja executada.
Recomendações: Para as versões do WhiteBeam 0.2.0 a 0.2.1, atualize para a versão 0.2.2 ou posterior para resolver o problema.

Correção

LPE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-47688
GHSA-3F8R-9483-PFXJ

Produtos afetados

Whitebeam