Vulnerabilidad en LimeSurvey (CVE-2025-34120)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
16/07/2025
Última modificación:
17/07/2025
Descripción
Existe una vulnerabilidad de descarga de archivos no autenticados en las versiones de LimeSurvey desde la 2.0+ hasta la 2.06+ (Build 151014, incluida). La aplicación no valida la entrada serializada en el endpoint de la copia de seguridad del administrador (`index.php/admin/update/sa/backup`), lo que permite a los atacantes especificar rutas de archivo arbitrarias mediante un payload `datasupdateinfo` manipulado. Los archivos se empaquetan en un archivo ZIP y se pueden descargar sin autenticación. Esta vulnerabilidad puede explotarse para leer archivos arbitrarios en el sistema host, incluyendo archivos confidenciales del sistema operativo y de configuración.
Impacto
Puntuación base 4.0
8.70
Gravedad 4.0
ALTA
Referencias a soluciones, herramientas e información
- https://packetstorm.news/files/id/180855
- https://raw.githubusercontent.com/rapid7/metasploit-framework/master/modules/auxiliary/admin/http/limesurvey_file_download.rb
- https://sec-consult.com/vulnerability-lab/advisory/multiple-critical-vulnerabilities-in-lime-survey/
- https://web.archive.org/web/20210123073627/https://www.limesurvey.org/blog/22-security/136-limesurvey-security-advisory-10-2015
- https://www.vulncheck.com/advisories/limesurvey-unauthenticated-arbitrary-file-download