PT-2024-21249 · Interaction Design Team At The University Of Applied Sciences Arts In Hildesheim/Germany+2 · Hawki

Florian Stuhlmann

+1

·

Publicado

2024-05-29

·

Atualizado

2024-07-03

·

CVE-2024-25975

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
Nome do software vulnerável e versões afetadas
Não há menção a nenhum software ou versão específica nas descrições fornecidas.
Descrição
O problema diz respeito à função de votos positivos e negativos de um aplicativo, que modifica um valor em um arquivo JSON. Devido à filtragem inadequada dos parâmetros POST, um arquivo arbitrário pode ser sobrescrito. Um invasor autenticado pode controlar o arquivo, mas não seu conteúdo. A vulnerabilidade permite a sobrescrita de arquivos aos quais o servidor web tem acesso de gravação, exigindo que um caminho relativo (traversal de caminho) seja fornecido.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-25975

Produtos afetados

Hawki