CVE-2022-43451
Severidad:
MEDIA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
03/11/2022
Última modificación:
07/11/2022
Descripción
*** Pendiente de traducción *** OpenHarmony-v3.1.2 and prior versions had an Multiple path traversal vulnerability in appspawn and nwebspawn services. Local attackers can create arbitrary directories or escape application sandbox.If chained with other vulnerabilities it would allow an unprivileged process to gain full root privileges.
Impacto
Puntuación base 3.x
6.50
Severidad 3.x
MEDIA
Productos y versiones vulnerables
- cpe:2.3:a:openharmony:openharmony:*:*:*:*:*:*:*:*
Para consultar la lista completa de productos y versiones ver esta página