Vulnerabilidad en HCL BigFix Inventory (CVE-2024-23540)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
03/04/2024
Última modificación:
12/07/2024
Descripción
El servidor HCL BigFix Inventory es vulnerable al path traversal, lo que permite a un atacante leer archivos de aplicaciones internas desde el servidor de Inventory. El servidor de BigFix Inventory no restringe adecuadamente el archivo estático servido.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA



