Barion Pixel

CVE-2024-7399 – Samsung MagicINFO 9 Server

A termék lehetővé teszi a környezetében automatikusan feldolgozott veszélyes fájltípusok feltöltését vagy átvitelét.

A termék külső inputot használ egy olyan elérési útnév létrehozásához, amely egy olyan fájlt vagy könyvtárat hivatott azonosítani, amely egy korlátozott szülői könyvtár alatt található, de a termék nem semlegesíti megfelelően az elérési útnévben lévő speciális elemeket, amelyek miatt az elérési útnév a korlátozott könyvtáron kívüli helyre oldódhat fel.