Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en HTTP Exploit en el portal eMLi en AuroMeera Technometrix Pvt. Ltd. eMLi (CVE-2017-7258)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
29/03/2017
Última modificación:
20/04/2025

Descripción

HTTP Exploit en el portal eMLi en AuroMeera Technometrix Pvt. Ltd. eMLi permite a un atacante ver información restringida o (aún más seriamente) ejecutar comandos poderosos en el servidor web lo que puede llevar a un compromiso total del sistema a través de Path Path Directory, como lo demuestra la lectura core-emli/Storage. Las versiones afectas son eMLi School Management 1.0, eMLi College Campus Management 1.0, y eMLi University Management 1.0.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:auromeera:emli:1.0:*:*:*:*:*:*:*