CVE-2024-50054

The back-end does not sufficiently verify the user-controlled filename parameter which makes it possible for an attacker to perform a path traversal attack and retrieve arbitrary files from the file system.
Configurations

No configuration.

History

15 Apr 2026, 00:35

Type Values Removed Values Added
Summary
  • (es) El back-end no verifica suficientemente el parĂ¡metro de nombre de archivo controlado por el usuario, lo que hace posible que un atacante realice un ataque de path traversal y recupere archivos arbitrarios del sistema de archivos.

22 Nov 2024, 23:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-11-22 23:15

Updated : 2026-04-15 00:35


NVD link : CVE-2024-50054

Mitre link : CVE-2024-50054

CVE.ORG link : CVE-2024-50054


JSON object : View

Products Affected

No product.

CWE
CWE-35

Path Traversal: '.../...//'