PT-2025-27615 · Infinera · Infinera G42

CVE-2025-27022

·

Publicado

2025-07-02

·

Atualizado

2026-02-11

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:C/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas: Infinera G42 versão R6.1.3
Descrição: A falha permite que usuários autenticados remotos baixem todos os arquivos do sistema operacional via requisições HTTP devido a uma vulnerabilidade de path traversal no endpoint HTTP da WebGUI. Isso é causado pela falta ou validação insuficiente da entrada fornecida pelo usuário, permitindo que usuários autenticados acessem todos os arquivos no sistema de arquivos da máquina alvo que sejam legíveis pela conta de usuário utilizada para executar o serviço httpd.
Recomendações: Para o Infinera G42 versão R6.1.3, considere restringir o acesso ao endpoint HTTP da WebGUI até que uma correção esteja disponível e garanta a validação adequada da entrada fornecida pelo usuário para prevenir ataques de path traversal. Como solução alternativa temporária, limite os privilégios da conta de usuário utilizada para executar o serviço httpd para minimizar o risco de exploração.

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-08680
CVE-2025-27022

Produtos afetados

Infinera G42