Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Unknown-o download-station (CVE-2024-0354)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
10/01/2024
Última modificación:
17/05/2024

Descripción

Una vulnerabilidad fue encontrada en Unknown-o download-station hasta 1.1.8 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo index.php. La manipulación del argumento f conduce a un path traversal: '../filedir'. El ataque puede iniciarse de forma remota. El exploit ha sido divulgado al público y puede utilizarse. A esta vulnerabilidad se le asignó el identificador VDB-250121.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:unknown-o:download-station:*:*:*:*:*:*:*:* 1.1.8 (incluyendo)