Vulnerabilidad en Delta Electronics (CVE-2024-28171)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
21/03/2024
Última modificación:
21/11/2024
Descripción
Es posible realizar un ataque de path traversal y escribir fuera del directorio deseado. Si se especifica un nombre de archivo que ya existe en el sistema de archivos, se sobrescribirá el archivo original.
Impacto
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA