Vulnerabilidad en FOG (CVE-2023-46237)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
31/10/2023
Última modificación:
08/11/2023
Descripción
FOG es un sistema gratuito de gestión de inventario, imágenes, clonación y rescate de código abierto. Antes de la versión 1.5.10, los usuarios no autenticados podían acceder a un endpoint destinado a ofrecer capacidades de enumeración limitadas a usuarios autenticados. Esto permitió a los usuarios no autenticados descubrir archivos y sus respectivas rutas que eran visibles para el grupo de usuarios de Apache. La versión 1.5.10 contiene un parche para este problema.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:fogproject:fogproject:*:*:*:*:*:*:*:* | 1.5.10 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



