Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en PandaXGO PandaX (CVE-2024-2564)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/03/2024
Última modificación:
17/05/2024

Descripción

Una vulnerabilidad fue encontrada en PandaXGO PandaX hasta 20240310 y clasificada como crítica. Este problema afecta la función ExportUser del archivo /apps/system/api/user.go. La manipulación del argumento nombre de archivo conduce a un path traversal: '../filedir'. El ataque puede iniciarse de forma remota. El exploit ha sido divulgado al público y puede utilizarse. El identificador asociado de esta vulnerabilidad es VDB-257063.