Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Safearchive (CVE-2024-10389)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-427 Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
04/11/2024
Última modificación:
23/07/2025

Descripción

Existe una vulnerabilidad de Path Traversal en Safearchive en plataformas con sistemas de archivos que no distinguen entre mayúsculas y minúsculas (por ejemplo, NTFS). Esto permite a los atacantes escribir archivos arbitrarios mediante la extracción de archivos que contienen enlaces simbólicos. Recomendamos actualizar la versión anterior f7ce9d7b6f9c6ecd72d0b0f16216b046e55e44dc

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:google:safearchive:*:*:*:*:*:*:*:* 2024-10-25 (excluyendo)