CVE

Vulnerabilidad en cym1102 nginxWebUI (CVE-2024-3737)

Severidad:
MEDIA
Type:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
13/04/2024
Última modificación:
17/05/2024

Descripción

Se encontró una vulnerabilidad en cym1102 nginxWebUI hasta 3.9.9. Ha sido calificada como crítica. La función findCountByQuery del archivo /adminPage/www/addOver es afectada por esta vulnerabilidad. La manipulación del argumento dir conduce a un path traversal. El ataque puede lanzarse de forma remota. El exploit ha sido divulgado al público y puede utilizarse. El identificador de esta vulnerabilidad es VDB-260576.