Vulnerabilidad en los archivos de configuración, el archivo /proc/self/environ (CVE-2022-2653)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
04/08/2022
Última modificación:
10/08/2022
Descripción
Con esta vulnerabilidad un atacante puede leer muchos archivos confidenciales como los archivos de configuración, o el archivo /proc/self/environ, que contiene la variable de entorno usada por el servidor web que incluye las credenciales de la base de datos. Si el usuario del servidor web es root, un atacante podrá leer cualquier archivo del sistema
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:planka:planka:*:*:*:*:*:*:*:* | 1.5.1 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



