PT-2025-27615 · Infinera · Infinera G42
CVE-2025-27022
·
Publicado
2025-07-02
·
Atualizado
2026-02-11
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas:
Infinera G42 versão R6.1.3
Descrição:
A falha permite que usuários autenticados remotos baixem todos os arquivos do sistema operacional via requisições HTTP devido a uma vulnerabilidade de path traversal no endpoint HTTP da WebGUI. Isso é causado pela falta ou validação insuficiente da entrada fornecida pelo usuário, permitindo que usuários autenticados acessem todos os arquivos no sistema de arquivos da máquina alvo que sejam legíveis pela conta de usuário utilizada para executar o serviço httpd.
Recomendações:
Para o Infinera G42 versão R6.1.3, considere restringir o acesso ao endpoint HTTP da WebGUI até que uma correção esteja disponível e garanta a validação adequada da entrada fornecida pelo usuário para prevenir ataques de path traversal. Como solução alternativa temporária, limite os privilégios da conta de usuário utilizada para executar o serviço httpd para minimizar o risco de exploração.
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Infinera G42