PT-2026-102946 · Unknown · Fireware Os

·

CVE-2026-13224

·

Publicado

2026-09-29

·

Atualizado

2026-09-30

CVSS v4.0

8.2

Alta

VetorAV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas Fireware OS (versões afetadas não especificadas)
Description Uma falha de path traversal no agente de gerenciamento WebUI permite que um administrador autenticado leia ou liste arquivos arbitrários no sistema de arquivos local ao enviar uma solicitação de gerenciamento especialmente elaborada. Path traversal é uma falha que permite a um invasor acessar arquivos e diretórios armazenados fora da pasta raiz da web.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Relative Path Traversal

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-13224

Produtos afetados

Fireware Os