Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ZrLog (CVE-2020-27514)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
11/08/2023
Última modificación:
18/08/2023

Descripción

La vulnerabilidad de Directory Traversal en la función "delete" en admin.api.TemplateController de ZrLog versión 2.1.15 permite a atacantes remotos eliminar archivos arbitrarios y causar una denegación de servicio (DoS).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:zrlog:zrlog:2.1.5:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información