Vulnerabilidad en kphrx pleroma (CVE-2023-5588)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
15/10/2023
Última modificación:
17/05/2024
Descripción
Se encontró una vulnerabilidad en kphrx pleroma. Ha sido clasificada como problemática. Esto afecta a la función Pleroma.Emoji.Pack del archivo lib/pleroma/emoji/pack.ex. La manipulación del nombre del argumento conduce a un path traversal. La complejidad de un ataque es bastante alta. Se dice que la explotabilidad es difícil. Este producto no utiliza versiones. Esta es la razón por la que la información sobre las versiones afectadas y no afectadas no está disponible. El parche se llama 2c795094535537a8607cc0d3b7f076a609636f40. Se recomienda aplicar un parche para solucionar este problema. El identificador asociado de esta vulnerabilidad es VDB-242187.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
1.40
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:kpherox:pleroma:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



