Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en PNETLab 4.2.10 (CVE-2025-40629)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
16/05/2025
Última modificación:
16/05/2025

Descripción

PNETLab 4.2.10 no desinfecta correctamente las entradas del usuario en sus mecanismos de acceso a archivos. Esto permite a los atacantes directory traversal manipulando las rutas de los archivos en las solicitudes HTTP. En concreto, la aplicación es vulnerable a las solicitudes que acceden a archivos confidenciales fuera del directorio previsto.