Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en lanyulei ferry (CVE-2022-3939)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
11/11/2022
Última modificación:
15/11/2022

Descripción

Se ha descubierto una vulnerabilidad clasificada como crítica en lanyulei ferry. Una función desconocida del archivo apis/public/file.go del componente API es afectada por esta vulnerabilidad. La manipulación del archivo de argumentos conduce a un path traversal. El ataque puede lanzarse de forma remota. VDB-213446 es el identificador asignado a esta vulnerabilidad.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ferry_project:ferry:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información