Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en qrcp (CVE-2022-26315)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
28/02/2022
Última modificación:
09/03/2022

Descripción

qrcp versiones hasta 0.8.4, en modo de recepción, permite un salto de directorio por medio del nombre de archivo especificado por el cargador.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:qrcp_project:qrcp:*:*:*:*:*:*:*:* 0.8.4 (incluyendo)


Referencias a soluciones, herramientas e información