← volver
CVE-2024-48248

CVE-2024-48248

CVSS 8.6 HIGHEPSS 94.0%● KEVCWE-36
En resumen

NAKIVO Backup & Replication anterior a la versión 11.0.0.88174 permite que atacantes lean cualquier archivo del sistema eludiendo restricciones de directorio, pudiendo exponer credenciales sensibles que conducen a acceso no autorizado en toda la organización.

Detalle técnico

La vulnerabilidad explota un salto de ruta (path traversal) en la función getImageByPath accesible a través del endpoint /c/router, permitiendo divulgación de archivos sin autenticación. El componente PhysicalDiscovery almacena credenciales en texto plano, que cuando se exponen pueden utilizarse para movimiento lateral y ejecución remota de código en la infraestructura empresarial.

Resumen generado y traducido por IA a partir de la descripción oficial.
NAKIVO Backup & Replication before 11.0.0.88174 allows absolute path traversal for reading files via getImageByPath to /c/router (this may lead to remote code execution across the enterprise because PhysicalDiscovery has cleartext credentials).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →