Vulnerabilidad en Pluck CMS (CVE-2024-9405)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-23
Limitación incorrecta de nombre de ruta relativa a un directorio restringido (Relative Path Traversal)
Fecha de publicación:
01/10/2024
Última modificación:
04/10/2024
Descripción
Se ha detectado una limitación incorrecta de una ruta a un directorio restringido (path traversal) en Pluck CMS, que afecta a la versión 4.7.18. Un atacante no autenticado podría extraer información confidencial del servidor a través de la ruta absoluta de un archivo ubicado en el mismo directorio o subdirectorio que el módulo, pero no de directorios recursivos.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA