Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Download Center (CVE-2023-2749)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
31/05/2023
Última modificación:
07/06/2023

Descripción

Download Center no valida correctamente la ruta de archivo enviada por un usuario. Un atacante puede aprovechar esta vulnerabilidad para obtener acceso no autorizado a archivos o directorios confidenciales sin las restricciones de permisos adecuadas. Download Center se ve afectado en ADM 4.0 y en versiones superiores. Los productos y versiones afectados incluyen: Download Center v1.1.5.r1280 e inferiores.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:asustor:download_center:*:*:*:*:*:*:*:* 1.1.5 (incluyendo) 1.1.5.r1298 (excluyendo)
cpe:2.3:a:asustor:adm:4.1.0:*:*:*:*:*:*:*
cpe:2.3:a:asustor:adm:4.2.0:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información