Vulnerabilidad en Digi ConnectPort LTS (CVE-2024-50625)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-434
Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
09/12/2024
Última modificación:
27/06/2025
Descripción
Se descubrió un problema en Digi ConnectPort LTS anterior a la versión 1.4.12. Una vulnerabilidad en el manejo de carga de archivos de una aplicación web permite la manipulación de rutas de archivos mediante solicitudes POST. Esto puede provocar cargas de archivos arbitrarias dentro de directorios específicos, lo que potencialmente permite la escalada de privilegios cuando se combina con otras vulnerabilidades.
Impacto
Puntuación base 3.x
8.00
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:digi:connectport_lts_firmware:*:*:*:*:*:*:*:* | 1.4.12 (excluyendo) | |
cpe:2.3:h:digi:connectport_lts_16:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:digi:connectport_lts_16_mei:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:digi:connectport_lts_16_mei_2ac:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:digi:connectport_lts_32:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:digi:connectport_lts_32_mei:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:digi:connectport_lts_8_mei:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página