"value":"A directory traversal vulnerability in IdeaRE RefTree before 2021.09.17 allows remote authenticated users to download arbitrary .dwg files from a remote server by specifying an absolute or relative path when invoking the affected DownloadDwg endpoint. An attack uses the path field to CaddemServiceJS/CaddemService.svc/rest/DownloadDwg."
},
{
"lang":"es",
"value":"Una vulnerabilidad de salto de directorio en IdeaRE RefTree versiones anteriores a 2021.09.17, permite a usuarios remotos autenticados descargar archivos .dwg arbitrarios desde un servidor remoto especificando una ruta absoluta o relativa al invocar el endpoint DownloadDwg afectado. El ataque usa el campo de la ruta a CaddemServiceJS/CaddemService.svc/rest/DownloadDwg"