CVE sérülékenység

CVE-2024-48248

Alapadatok

Súlyosság
Magas
Publikálás dátuma 2025. 03. 27.

CVSS vektor

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N

  • Hálózatról kihasználható
  • Alacsony komplexitás
  • Nem szükséges jogosultság
  • Nem szükséges felhasználói interakció

Leírás

A termék külső bemenetet használ egy olyan elérési útvonal (pathname) létrehozásához, amelynek egy korlátozott könyvtáron belül kellene maradnia, azonban nem megfelelően semlegesíti az abszolút elérési útvonalakat, például a „/abs/path” formátumot, amely egy azon kívüli helyre is mutathat.

Leírás forrása
CWE-36
Leírás utolsó módosítása
2024. 11. 19.

Hivatkozások