Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en RIPS Scanner (CVE-2025-34126)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
16/07/2025
Última modificación:
17/07/2025

Descripción

Existe una vulnerabilidad de path traversal en la versión 0.54 de RIPS Scanner. Esta vulnerabilidad permite a atacantes remotos leer archivos arbitrarios en el sistema con los privilegios del servidor web mediante el envío de solicitudes HTTP GET manipuladas al script 'windows/code.php' con un parámetro 'file' manipulado. Esto puede provocar la divulgación de información confidencial.