Vulnerabilidad en Gin-vue-admin (CVE-2022-24843)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
13/04/2022
Última modificación:
21/04/2022
Descripción
Gin-vue-admin es un sistema de administración de bambalinas basado en vue y gin, que separa la parte delantera y trasera de la pila completa. Gin-vue-admin versión 2.50, presenta una vulnerabilidad de lectura arbitraria de archivos debido a una falta de comprobación de parámetros. Esto ha sido resuelto en versión 2.5.1. No se presentan medidas de mitigación conocidas para este problema
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:gin-vue-admin_project:gin-vue-admin:*:*:*:*:*:*:*:* | 2.5.1 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



