ASUS BMC's firmware: path traversal - Get video file function
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Una falla en la interfaz web del ASUS BMC permite que un administrador autenticado acceda a archivos fuera del directorio previsto mediante path traversal. Un atacante con credenciales de administrador puede eludir restricciones de directorio y leer archivos sensibles del sistema.
La función 'Get video file' en la página de gestión web del ASUS BMC no valida adecuadamente los parámetros de ruta proporcionados por el usuario, habilitando ataques de path traversal (CWE-22). Un atacante autenticado con permisos de administrador puede enviar solicitudes malformadas con secuencias de travesía (../) para acceder a archivos arbitrarios más allá del directorio de vídeos.