CVE

Vulnerabilidad en Vaultize 21.07.27 (CVE-2024-36079)

Severidad:
MEDIA
Type:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
24/05/2024
Última modificación:
20/08/2024

Descripción

Se descubrió un problema en Vaultize 21.07.27. Al cargar archivos, no se verifica que el parámetro de nombre de archivo sea correcto. Como resultado, se creará un archivo temporal fuera del directorio especificado cuando se descargue el archivo. Para aprovechar esto, un usuario autenticado cargaría un archivo con un nombre incorrecto y luego lo descargaría.

Referencias a soluciones, herramientas e información