Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un archivo comprimido en la extracción de archivos en Rasa X (CVE-2021-42556)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
22/10/2021
Última modificación:
28/10/2021

Descripción

Rasa X versiones anteriores a 0.42.4, permite un Salto de Directorio durante la extracción de archivos. En la funcionalidad que permite a un usuario cargar un archivo de modelo entrenado, un atacante presenta una capacidad de escritura arbitraria dentro de directorios específicos por medio de un archivo comprimido diseñado

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:rasa:rasa_x:*:*:*:*:*:*:*:* 0.42.4 (excluyendo)