PT-2026-98278 · Unknown · Botslab G980H
CVSS v3.1
6.5
Média
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Botslab G980H (versões afetadas não especificadas)
Descrição
O servidor HTTP no firmware contém uma falha de path traversal. Isso permite que um invasor conectado à rede WiFi do dispositivo envie uma requisição especialmente elaborada para acessar arquivos no armazenamento removível que não deveriam estar acessíveis diretamente pelo servidor web. Os dados potencialmente expostos incluem gravações, imagens, logs de diagnóstico e arquivos de firmware. Path traversal é uma técnica utilizada para acessar arquivos e diretórios armazenados fora da pasta raiz do servidor web.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Botslab G980H