Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una petición GET en el parámetro encode en ThinkAdmin (CVE-2020-25540)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
14/09/2020
Última modificación:
07/12/2023

Descripción

ThinkAdmin versión v6, está afectado por una vulnerabilidad de salto de directorio. Un atacante no autorizado puede leer un archivo arbitrariamente en un servidor remoto por medio del parámetro encode de una petición GET

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:thinkadmin:thinkadmin:6.0:*:*:*:*:*:*:*