خانه » CVE-2025-27022

CVE-2025-27022

Path Traversal Vulnerability In Infinera G42

توسط Vulnerbyte Alerts
7 بازدید
هشدار سایبری CVE-2025-27022



چکیده

یک آسیب‌پذیری در Infinera G42 نسخه 6.1.3 شناسایی شده است. این آسیب پذیری به دلیل ضعف در اعتبارسنجی ورودی در رابط  WebGUI، به کاربران احراز هویت‌شده اجازه می‌دهد تمام فایل‌های سیستم‌عامل قابل خواندن را از طریق درخواست‌های HTTP دانلود کنند.

توضیحات

این آسیب‌پذیری در Infinera G42 نسخه‌های 6.1.3 تا قبل از 7.1 به دلیل نبود یا ناکافی بودن اعتبارسنجی ورودی‌های ارائه‌شده توسط کاربر در رابط WebGUI HTTP endpoint رخ می‌دهد. این آسیب پذیری به کاربران احراز هویت‌شده اجازه می‌دهد با استفاده از درخواست‌های HTTP، به تمام فایل‌های سیستم‌عامل که برای حساب کاربری سرویس httpd قابل خواندن هستند، دسترسی پیدا کنند. این آسیب پذیری می‌تواند منجر به افشای اطلاعات حساس سیستم شود، اما تأثیری بر یکپارچگی یا در دسترس پذیری ندارد. این آسیب پذیری در نسخه 7.1 پچ شده است.

CVSS

Score Severity Version Vector String
7.5 HIGH 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

لیست محصولات آسیب پذیر

Versions Product
affected from 6.1.3 before 7.1 G42

لیست محصولات بروز شده

Versions Product
7.1 and later G42

نتیجه گیری

به کاربران توصیه می‌شود فوراً Infinera G42 را به نسخه 7.1 یا بالاتر به‌روزرسانی کنند. همچنین دسترسی به رابط WebGUI را محدود کرده و از فایروال برای جلوگیری از درخواست‌های غیرمجاز استفاده کنند.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-27022
  2. https://www.cvedetails.com/cve/CVE-2025-27022/
  3. https://www.cvcn.gov.it/cvcn/cve/CVE-2025-27022
  4. https://euvd.enisa.europa.eu/vulnerability/CVE-2025-27022
  5. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-27022
  6. https://vuldb.com/?id.314607
  7. https://nvd.nist.gov/vuln/detail/CVE-2025-27022
  8. https://cwe.mitre.org/data/definitions/22.html

همچنین ممکن است دوست داشته باشید

پیام بگذارید