Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en M-Files Server (CVE-2024-10126)

Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/11/2024
Última modificación:
20/11/2025

Descripción

La vulnerabilidad de inclusión de archivos locales en M-Files Server en versiones anteriores a 24.11 (excluyendo 24.8 SR1, 24.2 SR3 y 23.8 SR7) permite que un usuario autenticado lea archivos locales del servidor de un conjunto limitado de tipos de archivos a través de la vista previa del documento.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:m-files:m-files_server:*:*:*:*:-:*:*:* 23.8.12892.6 (excluyendo)
cpe:2.3:a:m-files:m-files_server:*:*:*:*:lts:*:*:* 23.8.12892.23 (excluyendo)
cpe:2.3:a:m-files:m-files_server:*:*:*:*:-:*:*:* 24.2.13421.11 (incluyendo) 24.2.13421.17 (excluyendo)
cpe:2.3:a:m-files:m-files_server:*:*:*:*:-:*:*:* 24.8.13981.8 (incluyendo) 24.8.13981.11 (excluyendo)


Referencias a soluciones, herramientas e información