Vulnerabilidad en PNETLab 4.2.10 (CVE-2025-40629)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
16/05/2025
Última modificación:
16/05/2025
Descripción
PNETLab 4.2.10 no desinfecta correctamente las entradas del usuario en sus mecanismos de acceso a archivos. Esto permite a los atacantes directory traversal manipulando las rutas de los archivos en las solicitudes HTTP. En concreto, la aplicación es vulnerable a las solicitudes que acceden a archivos confidenciales fuera del directorio previsto.
Impacto
Puntuación base 4.0
8.70
Gravedad 4.0
ALTA



