CVE-2024-6049
CVE-2024-6049
Título es
CVE-2024-6049
Jue, 24/10/2024 – 08:15
Tipo
CWE-32
Gravedad 2.0 Txt
Pendiente de análisis
Título en
CVE-2024-6049
Descripción es
El servidor web de Lawo AG vsm LTC Time Sync (vTimeSync) está afectado por una vulnerabilidad de path traversal "…" (tres puntos). Al enviar una solicitud HTTP especialmente manipulada, un atacante remoto no autenticado podría descargar archivos arbitrarios del sistema operativo. Como limitación, la explotación solo es posible si el archivo solicitado tiene alguna extensión de archivo, por ejemplo, .exe o .txt.
Descripción en
The web server of Lawo AG vsm LTC Time Sync (vTimeSync) is affected by a "…" (triple dot) path traversal vulnerability. By sending a specially crafted HTTP request, an unauthenticated remote attacker could download arbitrary files from the operating system. As a limitation, the exploitation is only possible if the requested file has some file extension, e. g. .exe or .txt.
24/10/2024
24/10/2024
Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
Pendiente de análisis
Enviar en el boletín
Off
