PT-2026-93187 · Unknown · Netcore Nr268
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Netcore NR268 versão 1.7.121109
Descrição
Existe um problema na validação do prefixo do arquivo de restauração no endpoint 'parame put file.cgi'. Atacantes podem explorar uma verificação de prefixo falha no arquivo
put parame file cgi.c para ignorar o tratamento restrito de arquivos de restauração.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Netcore Nr268