PT-2024-21249 · Interaction Design Team At The University Of Applied Sciences Arts In Hildesheim/Germany+2 · Hawki
Florian Stuhlmann
+1
·
Publicado
2024-05-29
·
Atualizado
2024-07-03
·
CVE-2024-25975
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N |
Nome do software vulnerável e versões afetadas
Não há menção a nenhum software ou versão específica nas descrições fornecidas.
Descrição
O problema diz respeito à função de votos positivos e negativos de um aplicativo, que modifica um valor em um arquivo JSON. Devido à filtragem inadequada dos parâmetros POST, um arquivo arbitrário pode ser sobrescrito. Um invasor autenticado pode controlar o arquivo, mas não seu conteúdo. A vulnerabilidade permite a sobrescrita de arquivos aos quais o servidor web tem acesso de gravação, exigindo que um caminho relativo (traversal de caminho) seja fornecido.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Hawki