CVE

Vulnerabilidad en huntr.dev (CVE-2024-0763)

Severidad:
ALTA
Type:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
27/02/2024
Última modificación:
28/02/2024

Descripción

Cualquier usuario puede eliminar una carpeta arbitraria (recursivamente) en un servidor remoto debido a una mala sanitización de las entradas que provoca un path traversal. El atacante necesitaría acceso al servidor con algún nivel de privilegio, ya que este endpoint está protegido y requiere autorización.