Vulnerabilidad en Linknat VOS Manager (CVE-2025-34118)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
16/07/2025
Última modificación:
17/07/2025
Descripción
Existe una vulnerabilidad de path traversal en versiones de Linknat VOS Manager anteriores a la 2.1.9.07, incluyendo VOS2009 y versiones anteriores de VOS3000, que permite a atacantes remotos no autenticados leer archivos arbitrarios en el servidor. La vulnerabilidad es accesible a través de múltiples subrutas localizadas como '/eng/', '/chs/' o '/cht/', donde se cargan los archivos 'js/lang_en_us.js' o equivalentes. Al inyectar secuencias de recorrido codificadas como '%c0%ae%c0%ae' en la ruta de solicitud, los atacantes pueden eludir la validación de entrada y divulgar archivos confidenciales.
Impacto
Puntuación base 4.0
8.70
Gravedad 4.0
ALTA
Referencias a soluciones, herramientas e información
- http://www.linknat.com/
- https://raw.githubusercontent.com/rapid7/metasploit-framework/master/modules/auxiliary/scanner/http/linknat_vos_traversal.rb
- https://web.archive.org/web/20151013001957/http://www.wooyun.org/bugs/wooyun-2010-0145458
- https://www.vulncheck.com/advisories/linknat-vos-manager-path-traversal-file-disclosure