Vulnerabilidad en SINEC NMS (CVE-2024-31978)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
09/04/2024
Última modificación:
09/04/2024
Descripción
Se ha identificado una vulnerabilidad en SINEC NMS (todas las versiones < V2.0 SP2). Los dispositivos afectados permiten a los usuarios autenticados exportar datos de monitoreo. El endpoint de la API correspondiente es susceptible a path traversal y podría permitir que un atacante autenticado descargue archivos del sistema de archivos. En determinadas circunstancias, los archivos descargados se eliminan del sistema de archivos.
Impacto
Puntuación base 3.x
7.60
Gravedad 3.x
ALTA



