Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en scifio (CVE-2022-4493)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
14/12/2022
Última modificación:
16/12/2022

Descripción

Una vulnerabilidad fue encontrada en scifio y clasificada como crítica. La función downloadAndUnpackResource del archivo src/test/java/io/scif/util/DefaultSampleFilesService.java del componente ZIP File Handler es afectada por esta vulnerabilidad. La manipulación conduce a path traversal. El ataque se puede lanzar de forma remota. El nombre del parche es fcb0dbca0ec72b22fe0c9ddc8abc9cb188a0ff31. Se recomienda aplicar un parche para solucionar este problema. El identificador asociado de esta vulnerabilidad es VDB-215803.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:scif:scifio:*:*:*:*:*:*:*:* 2022-07-29 (excluyendo)