CVE-2024-43011

An arbitrary file deletion vulnerability exists in the admin/del.php file at line 62 in ZZCMS 2023 and earlier. Due to insufficient validation and sanitization of user input for file paths, an attacker can exploit this vulnerability by using directory traversal techniques to delete arbitrary files on the server. This can lead to the deletion of critical files, potentially disrupting the normal operation of the system.
Configurations

No configuration.

History

19 Aug 2024, 14:35

Type Values Removed Values Added
CWE CWE-22
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 4.9

19 Aug 2024, 13:00

Type Values Removed Values Added
Summary
  • (es) Existe una vulnerabilidad de eliminación arbitraria de archivos en el archivo admin/del.php en la línea 62 en ZZCMS 2023 y versiones anteriores. Debido a una validación y desinfección insuficientes de la entrada del usuario para las rutas de los archivos, un atacante puede aprovechar esta vulnerabilidad utilizando técnicas de recorrido de directorio para eliminar archivos arbitrarios en el servidor. Esto puede provocar la eliminación de archivos críticos, lo que podría alterar el funcionamiento normal del sistema.

16 Aug 2024, 20:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-08-16 20:15

Updated : 2024-08-19 14:35


NVD link : CVE-2024-43011

Mitre link : CVE-2024-43011

CVE.ORG link : CVE-2024-43011


JSON object : View

Products Affected

No product.

CWE
CWE-22

Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')