Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Linknat VOS Manager (CVE-2025-34118)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
16/07/2025
Última modificación:
17/07/2025

Descripción

Existe una vulnerabilidad de path traversal en versiones de Linknat VOS Manager anteriores a la 2.1.9.07, incluyendo VOS2009 y versiones anteriores de VOS3000, que permite a atacantes remotos no autenticados leer archivos arbitrarios en el servidor. La vulnerabilidad es accesible a través de múltiples subrutas localizadas como '/eng/', '/chs/' o '/cht/', donde se cargan los archivos 'js/lang_en_us.js' o equivalentes. Al inyectar secuencias de recorrido codificadas como '%c0%ae%c0%ae' en la ruta de solicitud, los atacantes pueden eludir la validación de entrada y divulgar archivos confidenciales.