Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en LIVEBOX Collaboration vDesk (CVE-2022-45171)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-434 Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
28/05/2024
Última modificación:
26/08/2024

Descripción

Se descubrió un problema en LIVEBOX Collaboration vDesk hasta v018. Se puede realizar una carga sin restricciones de un archivo con un tipo peligroso en la sección del sitio web de vShare. Un usuario remoto, autenticado en el producto, puede cargar arbitrariamente archivos potencialmente peligrosos sin restricciones.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:liveboxcloud:vdesk:*:*:*:*:*:*:*:* 018 (incluyendo)


Referencias a soluciones, herramientas e información