← volver
CVE-2019-16278

CVE-2019-16278

CVSS 9.8 CRITICALEPSS 99.1%● KEVCWE-22
En resumen

Un fallo en el servidor web nostromo versiones hasta 1.9.6 permite que atacantes accedan a archivos fuera del directorio permitido mediante solicitudes especialmente construidas, pudiendo resultar en ejecución remota de código.

Detalle técnico

Vulnerabilidad de traversal de directorio en la función http_verify del nostromo nhttpd ≤1.9.6 permite manipulación de rutas de archivo a través de solicitudes HTTP malformadas, facilitando acceso no autorizado a archivos y ejecución de código sin autenticación. La falla resulta de validación insuficiente de entrada en las rutas de archivo.

Resumen generado y traducido por IA a partir de la descripción oficial.
Directory Traversal in the function http_verify in nostromo nhttpd through 1.9.6 allows an attacker to achieve remote code execution via a crafted HTTP request.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Productos afectados
n/a · n/a
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →