Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en a archivos con secuencias “dot-dot-slash (../)” en Aim (CVE-2021-43775)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
23/11/2021
Última modificación:
07/11/2023

Descripción

Aim es una herramienta de seguimiento de experimentos de aprendizaje automático de código abierto. Las versiones de Aim anteriores a la 3.1.0 son vulnerables a un ataque de salto de ruta. Mediante la manipulación de variables que hacen referencia a archivos con secuencias “dot-dot-slash (../)” y sus variaciones o mediante el uso de rutas de archivo absolutas, puede ser posible acceder a archivos y directorios arbitrarios almacenados en el sistema de archivos, incluyendo el código fuente de la aplicación o la configuración y los archivos críticos del sistema. El problema de la vulnerabilidad ha sido resuelto en Aim versión v3.1.0

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:aimstack:aim:*:*:*:*:*:python:*:* 3.1.0 (excluyendo)