Vulnerabilidad en la carga de un archivo ZIP en Leostream Connection Broker (CVE-2021-41551)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-59
Incorrecta resolución de una ruta antes de aceder a un fichero (Seguimiento de enlaces)
Fecha de publicación:
18/01/2022
Última modificación:
12/07/2022
Descripción
Leostream Connection Broker 9.0.40.17, permite a administradores llevar a cabo ataques de salto de directorio mediante la carga de un archivo ZIP que contiene un enlace simbólico
Impacto
Puntuación base 3.x
4.90
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:leostream:connection_broker:9.0.40.17:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página