Vulnerabilidad en Wowza Streaming Engine (CVE-2024-52055)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
21/11/2024
Última modificación:
21/11/2024
Descripción
El Path Traversal en el componente Administrador de Wowza Streaming Engine anterior a 4.9.1 permite que un usuario administrador lea cualquier archivo en el sistema de archivos si el directorio de destino contiene un archivo de definición XML.
Impacto
Puntuación base 4.0
8.20
Gravedad 4.0
ALTA



