Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Compute Links (CVE-2024-43261)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/08/2024
Última modificación:
19/08/2024

Descripción

El control inadecuado del nombre de archivo para la declaración Incluir/Requerir en el programa PHP ('Inclusión remota de archivos PHP') la vulnerabilidad en Hamed Naderfar Compute Links permite la inclusión remota de archivos PHP. Este problema afecta a Compute Links: desde n/a hasta 1.2.1.