Vulnerabilidad en Tsinghua Unigroup Electronic Archives Management System 3.2.210802(62532) (CVE-2024-13042)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
30/12/2024
Última modificación:
04/01/2025
Descripción
Se ha encontrado una vulnerabilidad en Tsinghua Unigroup Electronic Archives Management System 3.2.210802(62532). Se ha clasificado como problemática. La función de descarga del archivo SubjectController.class.php está afectada. La manipulación de la ruta de argumentos conduce a la divulgación de información. Es posible lanzar el ataque de forma remota. El exploit se ha hecho público y puede utilizarse.
Impacto
Puntuación base 4.0
5.30
Gravedad 4.0
MEDIA
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA



