Vulnerabilidad en Distinct Intranet Servers (CVE-2012-6664)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
21/06/2024
Última modificación:
15/09/2024
Descripción
Múltiples vulnerabilidades de directory traversal en el servidor TFTP en Distinct Intranet Servers 3.10 y anteriores permiten a atacantes remotos leer o escribir archivos de su elección mediante un .. (punto punto) en los comandos (1) get o (2) put.
Impacto
Puntuación base 3.x
9.10
Gravedad 3.x
CRÍTICA



