Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Saltcorn (CVE-2024-47818)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
07/10/2024
Última modificación:
10/10/2024

Descripción

Saltcorn es un generador de aplicaciones de base de datos extensible, de código abierto y sin código. Un usuario conectado con cualquier función puede eliminar archivos arbitrarios en el sistema de archivos llamando al punto de conexión `sync/clean_sync_dir`. El parámetro POST `dir_name` no se valida ni se desinfecta y se utiliza para construir el `syncDir` que se elimina llamando a `fs.rm`. Este problema se ha solucionado en la versión de lanzamiento 1.0.0-beta16 y se recomienda a todos los usuarios que actualicen. No existen workarounds conocidas para esta vulnerabilidad.