Vulnerabilidad en Vaultize 21.07.27 (CVE-2024-36079)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
24/05/2024
Última modificación:
20/08/2024
Descripción
Se descubrió un problema en Vaultize 21.07.27. Al cargar archivos, no se verifica que el parámetro de nombre de archivo sea correcto. Como resultado, se creará un archivo temporal fuera del directorio especificado cuando se descargue el archivo. Para aprovechar esto, un usuario autenticado cargaría un archivo con un nombre incorrecto y luego lo descargaría.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA