Vulnerabilidad en TIME LINE (CVE-2025-53891)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-434
Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
15/07/2025
Última modificación:
15/07/2025
Descripción
El repositorio timelineofficial/Time-Line- contiene el código fuente del sitio web TIME LINE. Se encontró una vulnerabilidad en el sitio web TIME LINE donde los archivos subidos (instrucciones/mensajes multimedia) no se validan estrictamente en cuanto a tipo y tamaño. Un usuario podría subir archivos renombrados o de gran tamaño que pueden afectar el rendimiento o eludir restricciones. Esto podría provocar la carga maliciosa de archivos, denegación de servicio o fallos del cliente. La versión 1.0.5 contiene una solución para este problema.
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA