Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en hoffie larasync (CVE-2015-10024)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
07/01/2023
Última modificación:
17/05/2024

Descripción

Una vulnerabilidad fue encontrada en hoffie larasync y clasificada como crítica. Esta vulnerabilidad afecta a código desconocido del repositorio de archivos/content/file_storage.go. La manipulación conduce al path traversal. El nombre del parche es 776bad422f4bd4930d09491711246bbeb1be9ba5. Se recomienda aplicar un parche para solucionar este problema. El identificador de esta vulnerabilidad es VDB-217612.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:larasync_project:larasync:*:*:*:*:*:*:*:* 2015-01-20 (excluyendo)