Vimium Extension

Vulnerabilidades de Directory Traversal en Cloud Disk

Vulnerabilidad CVE-2021-37317 de Vimium Extension. Lista CVE de fallos de seguridad de Vimium Extension.

9 de marzo del 2023

  • CVE-2021-33353: La vulnerabilidad de Directory Traversal en la extensión Wyomind Help Desk Magento 2 v.1.3.6 y antes corregida en v.1.3.7 permite al atacante ejecutar código arbitrario a través de la configuración del directorio de archivos adjuntos.

13 de febrero del 2023

  • CVE-2022-25937: Las versiones de la vista del paquete anteriores a la 3.0.9 son vulnerables a Directory Traversal, que permite a los usuarios leer archivos fuera del directorio raíz público. Esto está relacionado pero es distinto de la vulnerabilidad informada en [CVE-2018-3715](https://security.snyk.io/vuln/npm:glance:20180129).

7 de febrero del 2023

  • CVE-2021-36471: La vulnerabilidad de Directory Traversal en AdminLTE 3.1.0 permite a los atacantes remotos obtener privilegios escalados y ver información confidencial a través de /admin/index2.html, /admin/index3.html URI.

3 de febrero del 2023

  • CVE-2021-37317: La vulnerabilidad de Directory Traversal en Cloud Disk en la versión de firmware del enrutador ASUS RT-AC68U anterior a 3.0.0.4.386.41634 permite a los atacantes remotos escribir archivos arbitrarios a través de un saneamiento inadecuado en el objetivo para las operaciones COPY y MOVE.

Paginas de referencia

  • CVE-2021-33353: https://www.wyomind.com/magento2/helpdesk-magento-2.html
  • CVE-2022-25937: https://github.com/jarofghosts/glance/commit/8cecfe90286e0c45a5494067f1b592d0ccfeabac
  • CVE-2021-36471: https://gist.github.com/cybersaki/31ffe679a5552c1047164e3a5b01c2fd
  • CVE-2021-37317: https://robertchen.cc/blog/2021/03/31/asus-rce

Otras referencias sobre vulnerabilidades CVE

¿Quieres encontrar más vulnerabilidades?.

Sin usted, esta web no existiria. Gracias por visitarme, espero que le haya gustado y vuelva. Muchas gracias ☺️

Fecha actualización el 2023-03-12. Fecha publicación el 2023-02-06. Autor: Oscar olg Mapa del sitio Fuente: cve report