CVE

Vulnerabilidad en el archivo hue-magic.js en la API res.sendFile en node-red-contrib-huemagic (CVE-2021-25864)

Severidad:
ALTA
Type:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
26/01/2021
Última modificación:
16/08/2023

Descripción

node-red-contrib-huemagic versión 3.0.0, está afectado por un Salto de Directorio de hue/assets/..%2F en la API res.sendFile, usada en el archivo hue-magic.js, para recuperar un archivo arbitrario

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dgtl:huemagic:3.0.0:*:*:*:*:node.js:*:*


Referencias a soluciones, herramientas e información

botón arriba