Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los nombres de los archivos en Elcomplus SmartICS (CVE-2022-2106)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
27/06/2022
Última modificación:
27/06/2023

Descripción

Elcomplus SmartICS versión v2.3.4.0, no comprueba suficientemente los nombres de los archivos, lo que permite a usuarios autenticados a nivel de administrador llevar a cabo ataques de salto de ruta y especificar archivos arbitrarios

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:smartics:smartics:2.3.4.0:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información