Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ThreatSonar Anti-Ransomware de TeamT5 (CVE-2024-7694)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-434 Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
12/08/2024
Última modificación:
06/09/2024

Descripción

ThreatSonar Anti-Ransomware de TeamT5 no valida correctamente el contenido de los archivos cargados. Los atacantes remotos con privilegios de administrador en la plataforma del producto pueden cargar archivos maliciosos, que pueden usarse para ejecutar comandos arbitrarios del sistema en el servidor.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:teamt5:threatsonar_anti-ransomware:*:*:*:*:*:*:*:* 3.5.0 (excluyendo)