Vulnerabilidad en la función template en dispositivos Accellion File Transfer Appliance (CVE-2015-2856)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
10/10/2017
Última modificación:
20/04/2025
Descripción
Vulnerabilidad de salto de directorio en la función template en function.inc en dispositivos Accellion File Transfer Appliance anteriores a FTA_9_11_210 permite que atacantes remotos lean archivos arbitrarios mediante un .. (punto punto) en la cookie statecode.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:accellion:file_transfer_appliance:*:*:*:*:*:*:*:* | fta_9_11_200 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página