← volver
CVE-2023-45722highCWE-22

Path Traversal Arbitrary File Read affects DRYiCE MyXalytics

21Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 8.8epss 0.7%
probabilidad de explotación
0.7%top 50% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

DRYiCE MyXalytics tiene una falla que permite a los atacantes leer archivos en cualquier ubicación del servidor manipulando rutas de archivos. Un atacante puede eludir protecciones y acceder a datos sensibles como contraseñas o archivos de configuración.

Detalle técnico

Vulnerabilidad de travesía de directorio (CWE-22) en DRYiCE MyXalytics causada por la falta de neutralización adecuada de caracteres especiales en entrada de rutas de archivo. Un atacante puede usar caracteres especiales en parámetros de ruta para escapar de restricciones de directorio y leer archivos arbitrarios del sistema, exponiendo potencialmente credenciales y configuraciones sensibles.

Resumen generado y traducido por IA a partir de la descripción oficial.
HCL DRYiCE MyXalytics is impacted by path traversal arbitrary file read vulnerability because it uses external input to construct a pathname that is intended to identify a file or directory that is located underneath a restricted parent directory.  The product does not properly neutralize special elements within the pathname that can cause the pathname to resolve to a location that is outside of the restricted directory. Potential exploits can completely disrupt or take over the application.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H