Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los archivos de configuración, el archivo /proc/self/environ (CVE-2022-2653)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
04/08/2022
Última modificación:
10/08/2022

Descripción

Con esta vulnerabilidad un atacante puede leer muchos archivos confidenciales como los archivos de configuración, o el archivo /proc/self/environ, que contiene la variable de entorno usada por el servidor web que incluye las credenciales de la base de datos. Si el usuario del servidor web es root, un atacante podrá leer cualquier archivo del sistema

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:planka:planka:*:*:*:*:*:*:*:* 1.5.1 (excluyendo)