Vulnerabilidad en DelimitedFileConnector (CVE-2024-3318)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
15/05/2024
Última modificación:
15/05/2024
Descripción
Se identificó una vulnerabilidad de path traversal de archivo en el conector en la nube DelimitedFileConnector que permitía a un administrador autenticado establecer atributos de conector arbitrarios, incluido el atributo “archivo”, lo que a su vez permitía al usuario acceder a archivos cargados para otras fuentes.
Impacto
Puntuación base 3.x
4.20
Gravedad 3.x
MEDIA