Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en olajowon Loggrove (CVE-2025-1229)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-77 Neutralización incorrecta de elementos especiales usados en un comando (Inyección de comando)
Fecha de publicación:
12/02/2025
Última modificación:
12/02/2025

Descripción

Se ha encontrado una vulnerabilidad clasificada como crítica en olajowon Loggrove hasta e428fac38cc480f011afcb1d8ce6c2bad378ddd6. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /read/?page=1&logfile=eee&match=. La manipulación de la ruta de argumentos conduce a la inyección de comandos del sistema operativo. El ataque se puede ejecutar de forma remota. El exploit se ha divulgado al público y puede utilizarse. Este producto no utiliza control de versiones. Por este motivo, no está disponible la información sobre las versiones afectadas y no afectadas.