Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Snyk (CVE-2025-1025)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-434 Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
05/02/2025
Última modificación:
05/02/2025

Descripción

Las versiones del paquete cockpit-hq/cockpit anteriores a 2.4.1 son vulnerables a la carga arbitraria de archivos, donde un atacante puede usar una extensión diferente para eludir el filtro de carga.