Vulnerabilidad en JSON (CVE-2024-25975)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/05/2024
Última modificación:
03/07/2024
Descripción
La aplicación implementa una función de votación a favor y en contra que altera un valor dentro de un archivo JSON. Los parámetros POST no se filtran correctamente y, por lo tanto, se puede sobrescribir un archivo arbitrario. El archivo puede ser controlado por un atacante autenticado, el contenido no puede ser controlado. Es posible sobrescribir todos los archivos para los que el servidor web tiene acceso de escritura. Es necesario proporcionar una ruta relativa (path traversa).
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA



