Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el visor de registros en Apache Storm (CVE-2014-0115)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
30/10/2017
Última modificación:
20/04/2025

Descripción

Una vulnerabilidad de salto de directorio en el visor de registros en Apache Storm 0.9.0.1 permite que atacantes remotos lean archivos arbitrarios mediante un .. (punto punto) en el parámetro file en log.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apache:storm:0.9.0.1:*:*:*:*:*:*:*