Vulnerabilidad en Robert Bosch GmbH (CVE-2025-24343)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-23
Limitación incorrecta de nombre de ruta relativa a un directorio restringido (Relative Path Traversal)
Fecha de publicación:
30/04/2025
Última modificación:
02/05/2025
Descripción
Una vulnerabilidad en la funcionalidad “Administra datos de la aplicación” de la aplicación web de ctrlX OS permite que un atacante remoto autenticado (con privilegios bajos) escriba archivos arbitrarios en rutas arbitrarias del sistema de archivos a través de una solicitud HTTP manipulada.
Impacto
Puntuación base 3.x
5.40
Gravedad 3.x
MEDIA



