Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en files-bucket-server (CVE-2025-8021)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
23/07/2025
Última modificación:
25/07/2025

Descripción

Todas las versiones del package files-bucket-server son vulnerables a Directory Traversal, donde un atacante puede atravesar el sistema de archivos y acceder a archivos fuera del directorio previsto.