Improper file stream access in /desktop_app/file.ajax.php?action=uploadfile in Bitrix24 22.0.300 allows unauthenticated remote attackers…
STAR_Labs·CWE-835·Published 2023-11-01
El acceso inadecuado a la secuencia de archivos en /desktop_app/file.ajax.php?action=uploadfile en Bitrix24 22.0.300 permite a atacantes remotos no autenticados provocar denegación de servicio a través de un "tmp_url" manipulado.