PT-2025-28952 · Ruckus · Ruckus Smartzone
CVSS v2.0
10
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões do RUCKUS SmartZone (SZ) anteriores à 6.1.2p3 Refresh Build
Descrição
O RUCKUS SmartZone (SZ) é vulnerável a um problema de travessia de diretório que permite acesso não autorizado a arquivos. O problema é causado por validação insuficiente da entrada fornecida pelo usuário, permitindo especificamente o uso de sequências
../ nos caminhos de arquivo. Isso pode permitir que um atacante leia arquivos arbitrários no sistema.Recomendações
Atualize para a versão 6.1.2p3 Refresh Build ou posterior do RUCKUS SmartZone (SZ).
Correção
Relative Path Traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ruckus Smartzone