Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en RamseyK httpserver (CVE-2019-25087)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
27/12/2022
Última modificación:
17/05/2024

Descripción

Se encontró una vulnerabilidad en RamseyK httpserver. Ha sido calificado como crítico. Este problema afecta la función ResourceHost::getResource del archivo src/ResourceHost.cpp del componente URI Handler. La manipulación del argumento uri conduce a path traversal: '../filedir'. El ataque puede iniciarse de forma remota. El nombre del parche es 1a0de56e4dafff9c2f9c8f6b130a764f7a50df52. Se recomienda aplicar un parche para solucionar este problema. El identificador asociado de esta vulnerabilidad es VDB-216863.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:httpserver_project:httpserver:*:*:*:*:*:*:*:* 2019-09-08 (excluyendo)