CVE-2024-6049

CVE-2024-6049

Título es
CVE-2024-6049

Jue, 24/10/2024 – 08:15

Tipo
CWE-32

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-6049

Descripción es
El servidor web de Lawo AG vsm LTC Time Sync (vTimeSync) está afectado por una vulnerabilidad de path traversal "…" (tres puntos). Al enviar una solicitud HTTP especialmente manipulada, un atacante remoto no autenticado podría descargar archivos arbitrarios del sistema operativo. Como limitación, la explotación solo es posible si el archivo solicitado tiene alguna extensión de archivo, por ejemplo, .exe o .txt.

Descripción en
The web server of Lawo AG vsm LTC Time Sync (vTimeSync) is affected by a "…" (triple dot) path traversal vulnerability. By sending a specially crafted HTTP request, an unauthenticated remote attacker could download arbitrary files from the operating system. As a limitation, the exploitation is only possible if the requested file has some file extension, e. g. .exe or .txt.

24/10/2024
24/10/2024
Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
Pendiente de análisis

Enviar en el boletín
Off

Jose Alexis Correa Valencia

Consultor de sistemas informáticos avanzados con más de 25 años de experiencia en el sector privado. Su carrera se ha enfocado en el análisis y diseño de sistemas, la instalación y configuración de hardware y software, así como en la administración de redes para diversas empresas. Además, ha tenido el privilegio de ser capacitador en temáticas avanzadas, especializándose en el manejo de datos en línea, la seguridad de transacciones y los multimedios.

Ver todas las entradas