CVE

Vulnerabilidad en Aquaforest TIFF Server (CVE-2023-6352)

Severidad:
MEDIA
Type:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
30/11/2023
Última modificación:
11/12/2023

Descripción

La configuración predeterminada de Aquaforest TIFF Server permite el acceso a rutas de archivos arbitrarias, sujetas a las restricciones impuestas por Internet Information Services (IIS) o Microsoft Windows. Dependiendo de cómo una aplicación web use y configure el servidor TIFF, un atacante remoto puede enumerar archivos o directorios, recorrer directorios, omitir la autenticación o acceder a archivos restringidos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:aquaforest:tiff_server:4.2.210913:*:*:*:*:*:*:*