
Vulnerabilidades CVE de Docmosis Tornado
28 de febrero del 2023
- CVE-2023-25264 : Se descubrió un problema en Docmosis Tornado antes de la versión 2.9.5. Un atacante no autenticado puede omitir por completo el filtro de verificación de autenticación al presentar una solicitud especialmente diseñada con segmentos de ruta relativos.
- CVE-2023-25265 : Docmosis Tornado <= 2.9.4 es vulnerable a Directory Traversal, lo que provoca la divulgación de contenido arbitrario en el sistema de archivos.
- CVE-2023-25266 : Se descubrió un problema en Docmosis Tornado antes de la versión 2.9.5. Un atacante autenticado puede cambiar la configuración del directorio de Office que apunta a una ruta de red remota arbitraria. Esto desencadena la ejecución del binario soffice bajo el control de los atacantes, lo que lleva a la ejecución de código remoto arbitrario (RCE).
Sitios de referencia
- CVE-2023-25266 :
https://frycos.github.io/vulns4free/2023/01/24/0days-united-nations.html
Otras paginas de vulnerabilidades CVE
- wufoo-shortcode
- list pages shortcode
- Embed pdf
- galleries by angie makes
- show hide collapse expand
- Tenda Docmosis Tornado
- custom add user
- olevmedia shortcodes
- vk all in one
- geodirectory
- media library assistant
- correos oficial
- shortpixel adaptive images
- compact controller cc100 751-9301
- razer central
- mq para hpe nonstop
- part-db-server
- mattermost
- sourcecodester doctors appointment system
- Aremis 4 nomad
- Read more excerpt link
- Tenda CP3
- bisheng wnm fw
- Huawei children smart watch
- laravel-admin
- Safari
- TVOS
- Xcode
- macos
- Apple music para Android
- spip
- geonode
- RHDS
- server-php
- hitachi automation director
- hitachi infrastructure analytics advisor
- IKON
- Gigpress
- my sticky elements
- donation block for paypal
- GS Insever Portfolio
- Arigato autoresponder and newsletter
- Namaste LMS
- Wangeditor
- tenda router w30e
- sme up erp tokyo v6r1m220406
- nilsteampassnet teampass
- user activity
¿Quieres encontrar más vulnerabilidades?.
Sin usted, esta web no existiria. Gracias por visitarme, espero que le haya gustado y vuelva. Muchas gracias ☺️
Fecha actualización el 2023-03-05. Fecha publicación el 2023-03-05. Autor: Oscar olg Mapa del sitio Fuente: cve report