Vulnerabilidad en dagster-webserver Dagster thru 1.5.11 (CVE-2023-51232)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
07/07/2025
Última modificación:
08/07/2025
Descripción
Vulnerabilidad de Directory Traversal en dagster-webserver Dagster thru 1.5.11 que permite a atacantes remotos obtener información confidencial mediante una solicitud manipulada al endpoint /logs. Esto puede estar restringido a ciertos nombres de archivo que empiezan con un punto ('.').
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA