CVE

Vulnerabilidad en m-privacy TightGate-Pro Server (CVE-2023-47251)

Severidad:
MEDIA
Type:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
22/11/2023
Última modificación:
30/11/2023

Descripción

En mprivacy-tools anterior a 2.0.406g en m-privacy TightGate-Pro Server, un Directory Traversal en la función de impresión del servicio VNC permite a atacantes autenticados (con acceso a una sesión de VNC) transferir automáticamente documentos PDF maliciosos moviéndolos al directorio .spool y luego envía una señal al servicio VNC, que los transfiere automáticamente al sistema de archivos del cliente VNC conectado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:m-privacy:mprivacy-tools:*:*:*:*:*:*:*:* 2.0.406g (excluyendo)
cpe:2.3:a:m-privacy:tightgatevnc:*:*:*:*:*:*:*:* 4.1.2-1 (excluyendo)