Traccar – Caricamento di file non limitato

Traccar è un sistema open-source ampiamente utilizzato per il tracciamento GPS, che presenta una vulnerabilità critica nelle versioni precedenti alla 6.0 riguardante il path traversal e il caricamento di file senza restrizioni. Il sistema supporta un gran numero di dispositivi GPS, inclusi quelli che inviano dati binari anziché richieste HTTP, rendendolo molto popolare tra gli utenti. Questa vulnerabilità consente agli attaccanti di creare un account ed esploitare il difetto per caricare file con il prefisso device. in qualsiasi directory. I rischi includono attacchi di phishing, cross-site scripting (XSS) e l’esecuzione arbitraria di comandi sul server. Il problema è stato corretto nella versione 6.0 ed è fortemente consigliato agli utenti di aggiornare il sistema.

Prodotto Traccar GPS
Data 2024-08-27 08:49:16

Riassunto tecnico

Traccar, un sistema di tracciamento GPS open-source ampiamente utilizzato, presenta una vulnerabilità critica nelle versioni precedenti alla 6.0 che coinvolge il path traversal e il caricamento di file senza restrizioni. Il sistema supporta un elevato numero di dispositivi GPS, inclusi quelli che inviano dati binari anziché richieste HTTP, fattore che ne alimenta la popolarità tra gli utenti. Grazie a questa vulnerabilità, un attaccante può creare un account ed esploitare la falla per caricare file con il prefisso device. in qualsiasi directory. I rischi derivanti includono attacchi di phishing, XSS (cross-site scripting) e la potenziale esecuzione di comandi arbitrari sul server. Il problema è stato risolto nella versione 6.0, e si consiglia vivamente agli utenti di aggiornare il sistema.

Vuoi garantire la massima sicurezza informatica alla tua azienda? ISGroup SRL è qui per aiutarti con soluzioni di cyber security su misura per la tua azienda.

Vuoi che gestiamo tutto noi per te? Il servizi di Virtual CISO e di gestione delle vulnerabilità sono perfetti per la tua organizzazione.

Hai già le idee chiare su quello che ti serve? Esplora i nostri servizi di:

E molto altro. Proteggi la tua azienda con i migliori esperti di cybersecurity!