Luka wynika z błędu sprawdzania poprawności danych wejściowych podczas przetwarzania sekwencji przeglądania katalogów. Osoba atakująca zdalnie może wysłać specjalnie spreparowane żądanie HTTP i odczytać dowolne pliki w systemie.
Numer CVE
CVE-2024-34130
Krytyczność
5,5/10
CVSS
AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:nie dotyczy:nie
Opis
Luka wynika z nieprawidłowej autoryzacji. Osoba atakująca zdalnie może uzyskać dostęp do poufnych informacji w systemie.