CVE-2024-42499

Improper limitation of a pathname to a restricted directory ('Path Traversal') issue exists in FitNesse releases prior to 20241026. If this vulnerability is exploited, an attacker may be able to know whether a file exists at a specific path, and/or obtain some part of the file contents under specific conditions.
Configurations

No configuration.

History

15 Nov 2024, 13:58

Type Values Removed Values Added
Summary
  • (es) En las versiones de FitNesse anteriores a 20241026 existe un problema de limitación incorrecta de una ruta de acceso a un directorio restringido ("Path Traversal"). Si se aprovecha esta vulnerabilidad, un atacante podría saber si existe un archivo en una ruta específica y/o obtener parte del contenido del archivo en condiciones específicas.

15 Nov 2024, 06:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-11-15 06:15

Updated : 2024-11-18 16:35


NVD link : CVE-2024-42499

Mitre link : CVE-2024-42499

CVE.ORG link : CVE-2024-42499


JSON object : View

Products Affected

No product.

CWE
CWE-22

Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')