Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2023-32225

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-434 Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
30/07/2023
Última modificación:
03/08/2023

Descripción

*** Pendiente de traducción *** Sysaid - CWE-434: Unrestricted Upload of File with Dangerous Type - <br /> <br /> A malicious user with administrative privileges may be able to upload a dangerous filetype via an unspecified method.<br /> <br />

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sysaid:sysaid_on-premises:*:*:*:*:*:*:*:* 23.2.14 (excluyendo)


Referencias a soluciones, herramientas e información