Arbitrary file delete vulnerability in method ugw-restoreinfo
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
Um atacante remoto com privilégios de usuário consegue deletar qualquer arquivo do sistema através do método ugw-restoreinfo porque o sistema não valida adequadamente quais arquivos estão sendo deletados. Isso é perigoso porque pode destruir dados ou arquivos importantes do sistema.
O método ugw-restoreinfo não valida corretamente os caminhos de arquivo fornecidos pelo usuário, permitindo que atacantes autenticados remotamente deletem arquivos arbitrários no sistema (CWE-73: Controle Externo de Nome ou Caminho de Arquivo). A vulnerabilidade requer credenciais válidas de usuário, mas carece de proteções contra traversal de diretórios ou restrições de whitelist, resultando em impacto na integridade através da deleção não autorizada de arquivos.