Vulnerabilidad en VMware (CVE-2025-22240)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
13/06/2025
Última modificación:
16/06/2025
Descripción
Creación arbitraria de directorios o eliminación de archivos. En el método find_file de la clase GitFS, se crea una ruta mediante os.path.join con una entrada no validada de la variable "tgt_env". Un atacante puede aprovechar esto para eliminar cualquier archivo del proceso maestro al que tenga acceso.
Impacto
Puntuación base 3.x
6.30
Gravedad 3.x
MEDIA



