Vulnerabilidad en Digiwin EasyFlow .NET (CVE-2024-7323)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
02/08/2024
Última modificación:
11/09/2024
Descripción
Digiwin EasyFlow .NET carece de un control de acceso adecuado para una funcionalidad específica y la funcionalidad no filtra adecuadamente la entrada del usuario. Un atacante remoto con privilegios regulares puede aprovechar esta vulnerabilidad para descargar archivos arbitrarios desde el servidor remoto.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:digiwin:easyflow_.net:*:*:*:*:*:*:*:* | 6.6.17 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página