Vulnerabilidad en API Weave server (CVE-2024-7340)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
31/07/2024
Última modificación:
25/11/2024
Descripción
La API Weave server permite a los usuarios remotos recuperar archivos de un directorio específico, pero debido a la falta de validación de entrada, es posible atravesar y filtrar archivos arbitrarios de forma remota. En varios escenarios comunes, esto permite que un usuario con pocos privilegios asuma el rol de administrador del servidor.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA



