Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en documentdelete?file=/.. en NCH Quorum (CVE-2021-37447)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
25/07/2021
Última modificación:
04/08/2021

Descripción

En NCH Quorum versiones v2.03 y anteriores, un usuario autenticado puede usar un salto de directorio por medio de documentdelete?file=/.. para la eliminación de archivos

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nchsoftware:quorum:*:*:*:*:*:*:*:* 2.03 (incluyendo)