Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en httpdasm 0.92 (CVE-2010-10012)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
23/07/2025
Última modificación:
25/07/2025

Descripción

Existe una vulnerabilidad de path traversal en httpdasm versión 0.92, un servidor HTTP ligero de Windows, que permite a atacantes no autenticados leer archivos arbitrarios en el sistema host. Al enviar una solicitud GET especialmente manipulada que contiene una secuencia de barras invertidas codificadas en URL y patrones de directory traversal, un atacante puede escapar de la root web y acceder a archivos confidenciales fuera del directorio de destino.