CVE

Vulnerabilidad en Sage FRP 1000 (CVE-2019-25053)

Severidad:
ALTA
Type:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
27/01/2023
Última modificación:
06/02/2023

Descripción

Existe una vulnerabilidad de path traversal en Sage FRP 1000 antes de noviembre de 2019. Esto permite a atacantes remotos no autenticados acceder a archivos fuera del árbol web a través de una URL manipulada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sage:sage_frp_1000:*:*:*:*:*:*:*:* 2019-11 (excluyendo)