Vulnerabilidad en hoffie larasync (CVE-2015-10024)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
07/01/2023
Última modificación:
17/05/2024
Descripción
Una vulnerabilidad fue encontrada en hoffie larasync y clasificada como crítica. Esta vulnerabilidad afecta a código desconocido del repositorio de archivos/content/file_storage.go. La manipulación conduce al path traversal. El nombre del parche es 776bad422f4bd4930d09491711246bbeb1be9ba5. Se recomienda aplicar un parche para solucionar este problema. El identificador de esta vulnerabilidad es VDB-217612.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
5.20
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:larasync_project:larasync:*:*:*:*:*:*:*:* | 2015-01-20 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



