Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en changedetection.io (CVE-2024-51483)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
01/11/2024
Última modificación:
01/11/2024

Descripción

changedetection.io es un software gratuito de código abierto para la detección de cambios en páginas web. Antes de la versión 0.47.5, cuando se utiliza un WebDriver para obtener archivos, se puede utilizar `source:file:///etc/passwd` para recuperar archivos del sistema local, mientras que el `file:///etc/passwd` más tradicional queda bloqueado. La versión 0.47.5 soluciona el problema.