Vulnerabilidad en SAPCAR (CVE-2025-42970)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
08/07/2025
Última modificación:
08/07/2025
Descripción
SAPCAR depura incorrectamente las rutas de archivo al extraer archivos SAPCAR. Debido a esto, un atacante podría manipular un archivo SAPCAR malicioso que contenga secuencias de Directory Traversal. Cuando una víctima con privilegios elevados extrae este archivo malicioso, SAPCAR lo procesa en su sistema, lo que provoca la extracción de archivos fuera del directorio previsto y la sobrescritura de archivos en ubicaciones arbitrarias. Esta vulnerabilidad tiene un alto impacto en la integridad y disponibilidad de la aplicación, sin afectar la confidencialidad.
Impacto
Puntuación base 3.x
5.80
Gravedad 3.x
MEDIA



