CVE-2025-24343

A vulnerability in the “Manages app data” functionality of the web application of ctrlX OS allows a remote authenticated (low-privileged) attacker to write arbitrary files in arbitrary file system paths via a crafted HTTP request.
Configurations

No configuration.

History

02 May 2025, 13:53

Type Values Removed Values Added
Summary
  • (es) Una vulnerabilidad en la funcionalidad “Administra datos de la aplicación” de la aplicación web de ctrlX OS permite que un atacante remoto autenticado (con privilegios bajos) escriba archivos arbitrarios en rutas arbitrarias del sistema de archivos a través de una solicitud HTTP manipulada.

30 Apr 2025, 12:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-04-30 12:15

Updated : 2025-05-02 13:53


NVD link : CVE-2025-24343

Mitre link : CVE-2025-24343

CVE.ORG link : CVE-2025-24343


JSON object : View

Products Affected

No product.

CWE
CWE-23

Relative Path Traversal