Salt de directori a changedetection.io

ALERTES

11/11/2024

CVE-2024-51998

ALT (8,6)

CVSS3: 7,5

changedetection.io podria permetre que un atacant remot se salti directoris del sistema, causat per una validació incorrecta de la sol·licitud de l’usuari per l’esquema d’URI del fitxer. Un atacant podria enviar una sol·licitud d’URL especialment dissenyada que contingui seqüències de “punts” (/../) per veure fitxers arbitraris al sistema.

Sistemes Afectats

  • changedetection.io changedetection.io – < 0.47.05

Remediació
Actualitzeu a la darrera versió de changedetection.io (0.47.06 o posterior), disponible al repositori GIT de changedetection.io. Vegeu-ne les Referències.

25