Vulnerabilidad en los formularios generados por JQueryForm.com (CVE-2022-24983)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
16/02/2022
Última modificación:
25/02/2022
Descripción
Los formularios generados por JQueryForm.com versiones anteriores a 05-02-2022, permiten a atacantes remotos obtener la URI de cualquier archivo subido capturando la respuesta POST. Cuando es encadenado con CVE-2022-24984, esto podría conllevar a una ejecución de código remota no autenticado en el servidor web subyacente. Esto ocurre porque el campo Unique ID está contenido en la respuesta POST al enviar un formulario
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:jqueryform:jqueryform:*:*:*:*:*:*:*:* | 2022-02-05 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



