Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Aqua Drive (CVE-2023-3701)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
04/10/2023
Última modificación:
05/10/2023

Descripción

Aqua Drive, en su versión 2.4, es vulnerable a path traversal. Al explotar esta vulnerabilidad, un usuario autenticado sin privilegios podría acceder/modificar los recursos almacenados de otros usuarios. También podría ser posible acceder y modificar los archivos fuente y de configuración de la plataforma de disco en la nube, afectando la integridad y disponibilidad de toda la plataforma.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:aquaesolutions:aqua_drive:2.4:*:*:*:*:*:*:*