CVE

Vulnerabilidad en CodeChecker (CVE-2023-49793)

Severidad:
MEDIA
Type:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
24/06/2024
Última modificación:
26/06/2024

Descripción

CodeChecker es una herramienta de análisis, una base de datos de defectos y una extensión de visor para Clang Static Analyzer y Clang Tidy. Los archivos zip cargados en el extremo del servidor de "CodeChecker store" no se sanitizan adecuadamente. Un atacante, utilizando un ataque de path traversal, puede cargar y mostrar archivos en la máquina del "servidor CodeChecker". El endpoint vulnerable es `/Default/v6.53/CodeCheckerService@massStoreRun`. La vulnerabilidad de path traversal permite leer datos en la máquina del "servidor CodeChecker", con el mismo nivel de permiso que el "servidor CodeChecker". El ataque requiere una cuenta de usuario en el "servidor CodeChecker", con permiso para almacenar en un servidor y ver el informe almacenado. Esta vulnerabilidad ha sido parcheada en la versión 6.23.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ericsson:codechecker:*:*:*:*:*:*:*:* 6.23.0 (excluyendo)