Vulnerabilidad en Kurmi Provisioning Suite (CVE-2024-54452)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
27/12/2024
Última modificación:
28/12/2024
Descripción
Se descubrió un problema en Kurmi Provisioning Suite anterior a la versión 7.9.0.35 y de la versión 7.10.x a la 7.10.0.18. Una vulnerabilidad de inclusión de archivos locales y directory traversal en la página logsSys.do permite a atacantes remotos (autenticados como administradores) activar la visualización de archivos no deseados. Se podría mostrar cualquier archivo al que tenga acceso la cuenta de usuario de Kurmi, por ejemplo, archivos de configuración con información como la contraseña de la base de datos.
Impacto
Puntuación base 3.x
4.90
Gravedad 3.x
MEDIA