Vulnerabilidad en HCL DRYiCE MyXalytics (CVE-2023-45722)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
03/01/2024
Última modificación:
09/01/2024
Descripción
HCL DRYiCE MyXalytics se ve afectado por la vulnerabilidad de lectura de archivos arbitrarios de path traversal porque utiliza entrada externa para construir un nombre de ruta destinado a identificar un archivo o directorio que se encuentra debajo de un directorio principal restringido. El producto no neutraliza adecuadamente los elementos especiales dentro del nombre de ruta que pueden hacer que el nombre de ruta se resuelva en una ubicación que está fuera del directorio restringido. Las posibles explotaciones pueden interrumpir por completo la aplicación o apoderarse de ella.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:hcltech:dryice_myxalytics:5.9:*:*:*:*:*:*:* | ||
cpe:2.3:a:hcltech:dryice_myxalytics:6.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:hcltech:dryice_myxalytics:6.1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página