CVE-2024-36079

An issue was discovered in Vaultize 21.07.27. When uploading files, there is no check that the filename parameter is correct. As a result, a temporary file will be created outside the specified directory when the file is downloaded. To exploit this, an authenticated user would upload a file with an incorrect file name, and then download it.
Configurations

No configuration.

History

21 Nov 2024, 09:21

Type Values Removed Values Added
References () https://github.com/DxRvs/vaultize_CVE-2024-36079 - () https://github.com/DxRvs/vaultize_CVE-2024-36079 -

20 Aug 2024, 14:35

Type Values Removed Values Added
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 6.5
CWE CWE-22

28 May 2024, 12:39

Type Values Removed Values Added
Summary
  • (es) Se descubrió un problema en Vaultize 21.07.27. Al cargar archivos, no se verifica que el parámetro de nombre de archivo sea correcto. Como resultado, se creará un archivo temporal fuera del directorio especificado cuando se descargue el archivo. Para aprovechar esto, un usuario autenticado cargaría un archivo con un nombre incorrecto y luego lo descargaría.

24 May 2024, 22:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-05-24 22:15

Updated : 2024-11-21 09:21


NVD link : CVE-2024-36079

Mitre link : CVE-2024-36079

CVE.ORG link : CVE-2024-36079


JSON object : View

Products Affected

No product.

CWE
CWE-22

Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')