Vulnerabilidad en Lawo AG vsm LTC Time Sync (CVE-2024-6049)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/10/2024
Última modificación:
25/10/2024
Descripción
El servidor web de Lawo AG vsm LTC Time Sync (vTimeSync) está afectado por una vulnerabilidad de path traversal "..." (tres puntos). Al enviar una solicitud HTTP especialmente manipulada, un atacante remoto no autenticado podría descargar archivos arbitrarios del sistema operativo. Como limitación, la explotación solo es posible si el archivo solicitado tiene alguna extensión de archivo, por ejemplo, .exe o .txt.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA



