Vulnerabilidad en Skybox Manager Client Application (CVE-2017-14771)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
03/10/2017
Última modificación:
20/04/2025
Descripción
Las versiones anteriores a la 8.5.501 de Skybox Manager Client Application son propensas a una vulnerabilidad de subida de archivos arbitraria debido a una insuficiente validación de entradas de rutas de archivos proporcionados por el usuario al subir archivos mediante la aplicación. Durante un estado de debugger-pause, un atacante local autenticado puede subir un archivo arbitrario y sobrescribir archivos existentes dentro del ámbito de la aplicación afectada.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
3.60
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:skyboxsecurity:skybox_manager_client_application:*:*:*:*:*:*:*:* | 8.5.500 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página