PT-2025-30580 · Httpdasm · Httpdasm
CVE-2010-10012
·
Publicado
2025-07-23
·
Atualizado
2025-07-23
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
httpdasm versão 0.92
Descrição
Existe uma vulnerabilidade de path traversal no httpdasm que permite que atacantes não autenticados leiam arquivos arbitrários no sistema hospedeiro. Um atacante pode escapar da raiz web e acessar arquivos sensíveis fora do diretório pretendido ao enviar uma requisição GET especialmente elaborada contendo uma sequência de barras invertidas codificadas em URL e padrões de traversia de diretório.
Recomendações
Atualize o httpdasm para uma versão mais recente que contenha uma correção para este problema.
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Httpdasm