← volver
CVE-2026-35076highCWE-73

Arbitrary file delete vulnerability in method bac-scanresult

21Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 7.2epss 0.4%
probabilidad de explotación
0.4%top 70% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Una función llamada bac-scanresult permite que alguien con una cuenta de usuario elimine cualquier archivo del sistema porque el código no valida adecuadamente qué archivos el usuario intenta eliminar. Esto es peligroso porque un atacante podría eliminar archivos importantes del sistema o la aplicación.

Detalle técnico

El método bac-scanresult no valida la entrada de ruta de archivo controlada por el usuario, permitiendo que atacantes autenticados eliminen archivos arbitrarios mediante traversal de directorio o especificación directa de archivo. La explotación requiere credenciales válidas de usuario y puede resultar en denegación de servicio o compromiso de la integridad del sistema.

Resumen generado y traducido por IA a partir de la descripción oficial.
The bac-scanresult method allows a remote attacker with user privileges to delete arbitrary local files due to insufficient validation of user-controlled input.
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:H/VA:H/SC:N/SI:N/SA:N