PT-2025-30580 · Httpdasm · Httpdasm

CVE-2010-10012

·

Publicado

2025-07-23

·

Atualizado

2025-07-23

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas httpdasm versão 0.92
Descrição Existe uma vulnerabilidade de path traversal no httpdasm que permite que atacantes não autenticados leiam arquivos arbitrários no sistema hospedeiro. Um atacante pode escapar da raiz web e acessar arquivos sensíveis fora do diretório pretendido ao enviar uma requisição GET especialmente elaborada contendo uma sequência de barras invertidas codificadas em URL e padrões de traversia de diretório.
Recomendações Atualize o httpdasm para uma versão mais recente que contenha uma correção para este problema.

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2010-10012

Produtos afetados

Httpdasm