← voltar
CVE-2019-5418

CVE-2019-5418

CVSS 7.5 HIGHEPSS 98.5%● KEVCWE-22
Em resumo

Uma falha no Action View permite que atacantes leiam arquivos arbitrários do servidor através de headers accept especialmente elaborados. Isso pode expor dados sensíveis como arquivos de configuração ou chaves privadas.

Detalhe técnico

Vulnerabilidade de travessia de diretório (CWE-22) no tratamento de headers accept do Action View permite que atacantes não autenticados divulguem conteúdo de arquivos arbitrários através de headers HTTP especialmente construídos, sem exigir autenticação ou permissões especiais. Versões afetadas: <5.2.2.1, <5.1.6.2, <5.0.7.2, <4.2.11.1 e v3.

Resumo gerado e traduzido por IA a partir da descrição oficial.
There is a File Content Disclosure vulnerability in Action View <5.2.2.1, <5.1.6.2, <5.0.7.2, <4.2.11.1 and v3 where specially crafted accept headers can cause contents of arbitrary files on the target system's filesystem to be exposed.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →