Vulnerabilidad en BYOB (CVE-2024-45256)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
26/08/2024
Última modificación:
26/08/2024
Descripción
Un problema de escritura de archivos arbitrarios en el punto final de exfiltración en BYOB (Build Your Own Botnet) 2.0 permite a los atacantes sobrescribir bases de datos SQLite y eludir la autenticación a través de una solicitud HTTP no autenticada con un parámetro manipulado. Esto ocurre en file_add en api/files/routes.py.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA



