Vulnerabilidad en olajowon Loggrove (CVE-2025-1228)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
12/02/2025
Última modificación:
12/02/2025
Descripción
Se ha encontrado una vulnerabilidad clasificada como problemática en olajowon Loggrove hasta e428fac38cc480f011afcb1d8ce6c2bad378ddd6. Se ve afectada una función desconocida del archivo /read/?page=1&logfile=LOG_Monitor del componente Logfile Update Handler. La manipulación de la ruta de argumentos conduce a Path Traversal. Es posible lanzar el ataque de forma remota. El exploit se ha hecho público y puede utilizarse. Este producto utiliza la entrega continua con versiones sucesivas. Por lo tanto, no hay disponibles detalles de las versiones afectadas ni de las versiones actualizadas.
Impacto
Puntuación base 4.0
5.30
Gravedad 4.0
MEDIA
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA