CVE-2024-25975

The application implements an up- and downvote function which alters a value within a JSON file. The POST parameters are not filtered properly and therefore an arbitrary file can be overwritten. The file can be controlled by an authenticated attacker, the content cannot be controlled. It is possible to overwrite all files for which the webserver has write access. It is required to supply a relative path (path traversal).
Configurations

No configuration.

History

03 Jul 2024, 01:49

Type Values Removed Values Added
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 6.5

10 Jun 2024, 17:16

Type Values Removed Values Added
References
  • () http://seclists.org/fulldisclosure/2024/May/34 -
Summary
  • (es) La aplicación implementa una función de votación a favor y en contra que altera un valor dentro de un archivo JSON. Los parámetros POST no se filtran correctamente y, por lo tanto, se puede sobrescribir un archivo arbitrario. El archivo puede ser controlado por un atacante autenticado, el contenido no puede ser controlado. Es posible sobrescribir todos los archivos para los que el servidor web tiene acceso de escritura. Es necesario proporcionar una ruta relativa (path traversa).

29 May 2024, 14:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-05-29 14:15

Updated : 2024-07-03 01:49


NVD link : CVE-2024-25975

Mitre link : CVE-2024-25975

CVE.ORG link : CVE-2024-25975


JSON object : View

Products Affected

No product.

CWE
CWE-73

External Control of File Name or Path