Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en XmlReader Apache Sling JCR ContentLoader (CVE-2012-3353)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
09/01/2018
Última modificación:
21/11/2024

Descripción

El XmlReader Apache Sling JCR ContentLoader 2.1.4, empleado en el módulo de carga de contenido Sling JCR posibilita la importación de archivos arbitrarios en el repositorio de contenidos, incluyendo archivos locales. Esto provoca fugas de información potenciales. Los usuarios deberían actualizar a la versión 2.1.6 de JCR ContentLoader

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apache:sling_jcr_contentloader:2.1.4:*:*:*:*:*:*:*