CVE-2023-50729

Traccar is an open source GPS tracking system. Prior to 5.11, Traccar is affected by an unrestricted file upload vulnerability in File feature allows attackers to execute arbitrary code on the server. This vulnerability is more prevalent because Traccar is recommended to run web servers as root user. It is also more dangerous because it can write or overwrite files in arbitrary locations. Version 5.11 was published to fix this vulnerability.
Configurations

Configuration 1 (hide)

cpe:2.3:a:traccar:traccar:*:*:*:*:*:*:*:*

History

19 Jan 2024, 18:03

Type Values Removed Values Added
References () https://github.com/traccar/traccar/security/advisories/GHSA-pqf7-8g85-vx2q - () https://github.com/traccar/traccar/security/advisories/GHSA-pqf7-8g85-vx2q - Third Party Advisory
CVSS v2 : unknown
v3 : 8.4
v2 : unknown
v3 : 9.8
CPE cpe:2.3:a:traccar:traccar:*:*:*:*:*:*:*:*
First Time Traccar traccar
Traccar

16 Jan 2024, 13:56

Type Values Removed Values Added
Summary
  • (es) Traccar es un sistema de seguimiento GPS de código abierto. Antes de la versión 5.11, Traccar se ve afectado por una vulnerabilidad de carga de archivos sin restricciones en la función File que permite a los atacantes ejecutar código arbitrario en el servidor. Esta vulnerabilidad es más frecuente porque se recomienda que Traccar ejecute servidores web como usuario root. También es más peligroso porque puede escribir o sobrescribir archivos en ubicaciones arbitrarias. Se publicó la versión 5.11 para corregir esta vulnerabilidad.

15 Jan 2024, 16:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-01-15 16:15

Updated : 2024-01-19 18:03


NVD link : CVE-2023-50729

Mitre link : CVE-2023-50729

CVE.ORG link : CVE-2023-50729


JSON object : View

Products Affected

traccar

  • traccar
CWE
CWE-434

Unrestricted Upload of File with Dangerous Type