Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en JSFinder (CVE-2024-53523)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
05/12/2024
Última modificación:
11/12/2024

Descripción

El commit d70ab9bc5221e016c08cffaf0d9ac79646c90645 de JSFinder es vulnerable a Directory Traversal en la función find_by_file.