Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Tibbo AggreGate Network Manager (CVE-2024-12700)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-434 Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
19/12/2024
Última modificación:
19/12/2024

Descripción

Existe una vulnerabilidad de carga de archivos sin restricciones donde es posible que un usuario autenticado (con poco nivel de privilegios) cargue un shell jsp y ejecute código con los privilegios del usuario que ejecuta el servidor web.