CVE-2024-47579

An attacker authenticated as an administrator can use an exposed webservice to upload or download a custom PDF font file on the system server. Using the upload functionality to copy an internal file into a font file and subsequently using the download functionality to retrieve that file allows the attacker to read any file on the server with no effect on integrity or availability
Configurations

No configuration.

History

15 Apr 2026, 00:35

Type Values Removed Values Added
Summary
  • (es) Un atacante autenticado como administrador puede usar un servicio web expuesto para cargar o descargar un archivo de fuente PDF personalizado en el servidor del sistema. El uso de la función de carga para copiar un archivo interno en un archivo de fuente y, posteriormente, el uso de la función de descarga para recuperar ese archivo le permite al atacante leer cualquier archivo en el servidor sin afectar la integridad o la disponibilidad.

10 Dec 2024, 01:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-12-10 01:15

Updated : 2026-04-15 00:35


NVD link : CVE-2024-47579

Mitre link : CVE-2024-47579

CVE.ORG link : CVE-2024-47579


JSON object : View

Products Affected

No product.

CWE
CWE-538

Insertion of Sensitive Information into Externally-Accessible File or Directory