Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IdeaRE RefTree (CVE-2022-27248)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
03/04/2022
Última modificación:
09/04/2022

Descripción

Una vulnerabilidad de salto de directorio en IdeaRE RefTree versiones anteriores a 2021.09.17, permite a usuarios remotos autenticados descargar archivos .dwg arbitrarios desde un servidor remoto especificando una ruta absoluta o relativa al invocar el endpoint DownloadDwg afectado. El ataque usa el campo de la ruta a CaddemServiceJS/CaddemService.svc/rest/DownloadDwg

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:idearespa:reftree:*:*:*:*:*:*:*:* 2021.09.17 (excluyendo)