TRCore DVC – Pujada arbitrària de fitxers a través de salt de directori
22/11/2024
CVE-2024-11315
CRÍTIC (9,8)
CVSS3: 0,0
El DVC de TRCore té una vulnerabilitat de salt de directori i no restringeix els tipus de fitxers penjats. Això permet que els atacants remots no autenticats pengin fitxers arbitraris a qualsevol directori, la qual cosa condueix a l’execució de codi arbitrari mitjançant la càrrega de webshells.
Sistemes Afectats
- TRCore DVC – 6.0
Remediació
Actualitzeu a la versió 6.4 o posterior. Vegeu-ne les Referències.